如何在Logstash中将双反斜杠替换为单反斜杠

时间:2019-08-29 09:51:33

标签: elasticsearch logstash-grok grok

我的日志数据如下:

2019-07-03T10:20:48-04:00 User="oyogr806" Folder="/Sent Items/RSS \Feeds/SPECIALS [TICKLERS]" Type="User Created" Size=1328 Items=4

从上面的日志数据中,我想要特定字段称为“文件夹”的grok模式  我的Grok模式是

(.*Folder=.(?<Folder>[a-zA-Z0-9/><. \\ '+#|@%,$_\[\]&()!{};:-]+))

它的输出为:"/Sent Items/RSS \\\Feeds/SPECIALS [TICKLERS]"

预期输出为:

"/Sent Items/RSS \Feeds/SPECIALS [TICKLERS]"

如何通过将单反斜杠替换为双反斜杠来获得此输出

0 个答案:

没有答案