Dies ist die logstash Config für Apache access_log:Logstash> Skip grokked Streichhölzer
input {
file {
path => "/var/log/http.log"
}
}
filter {
grok {
match => { "message" => "%{IP:client} %{WORD:method} %{URIPATHPARAM:request} %{NUMBER:bytes} %{NUMBER:duration}" }
}
}
Ich möchte alle Felder mit Ausnahme von % sammeln {WORD: Methode}
Wie kann ich lasse die Feld übersprungen/ignoriert von der Übertragung auf ElasticSearch?
thx .. es einfach zu spät bei der Arbeit)) – Detzler
kein Problem paaren, war weiß, dass ich das Gefühl;) –