Ich habe eine Logdatei, in der die Daten durch ein Rohrsymbol getrennt sind. "|" Ein Beispiel ist unten. Kann jemand ein GROK-Muster schreiben, um es für logstash zu extrahieren?Grok-Muster für Daten getrennt durch Rohr
2014-01-07 11: 58: 48,7694 | LOGLEVEL | LogSource | LogMessage
grok { match => [ "message", "% {DATESTAMP: Zeit} \ |% {WORD: LOGLEVEL} \ |% {WORD: LogSource} \ |% {WORD: LOGMESSAGE} "] } Das wird auch funktionieren, es hat für mich funktioniert – AD14