流利的比特如何在ElasticSearch中解析日志味精和结构化

时间:2020-07-23 06:53:33

标签: fluentd

我们的日志格式类似于“ 2020-07-11 10:55:38,022-INFO kv:1” 据我所知,它是我在解析器下使用过的一个正则表达式解析器,但无法正常工作

            Name parser
            Foramt regex
            Regex (?<time>[^ ]*)* (?<level>[^ ]*) * (?<STRING>.+)$
            Time_Key time
            Time_Format %Y-%m-%dT%H:%M:%S.%L
            Decode_Field_as escaped_utf8 log"

0 个答案:

没有答案