2017-05-11 5 views

Antwort

0

Die Quelldaten speichern in Nachrichtenfeld die Standardmeldung in den kommenden ist

so schreiben Sie eine grok Muster, die Daten zu Parsen von dem Nachrichtenfeld ist.

grok {   
      break_on_match => true 
      match => {"message" => "%{TIMESTAMP_ISO8601:logDate}%{GREEDYDATA:messages}"} 
     }