我们的日志格式类似于“ 2020-07-11 10:55:38,022-INFO kv:1” 据我所知,它是我在解析器下使用过的一个正则表达式解析器,但无法正常工作
Name parser
Foramt regex
Regex (?<time>[^ ]*)* (?<level>[^ ]*) * (?<STRING>.+)$
Time_Key time
Time_Format %Y-%m-%dT%H:%M:%S.%L
Decode_Field_as escaped_utf8 log"