Ich versuche herauszufinden, wie es logstash und grok funktioniert, um Nachrichten zu analysieren. Ich habe das Beispiel ftp://ftp.linux-magazine.com/pub/listings/magazine/185/ELKstack/configfiles/etc_logstash/conf.d/5003-postfix-filter.confParsing Postfix-Ereignisse mit grok
gefunden, die wie folgt beginnen:
filter {
# grok log lines by program name (listed alpabetically)
if [program] =~ /^postfix.*\/anvil$/ {
grok{...
aber nicht verstehen, wo [Programm] analysiert wird. Ich benutze Logstash 2.2 Dieses Beispiel funktionieren nicht in meiner Logstash-Installation, nichts wird geparst.