0
点赞
收藏
分享

微信扫一扫

【ELK】grok正则匹配


1、Grok简介:

       grok是logstash最重要的插件之一,主要用来通过正则匹配解析抓取到的日志 。

2、Grok预设字段匹配

        >   语法:%{SYNTAX:SEMANTIC}

        >   举例:

【ELK】grok正则匹配_字段

      >  预设字段参考网站 :​​logstash-patterns/logstash at master · garethr/logstash-patterns · GitHub​​

3、Grok自定义字段

        > 语法:(?<field_name>the pattern here)

        > 举例:

【ELK】grok正则匹配_java_02

        > 自定义语法参考网站:​​正则表达式 – 教程 | 菜鸟教程​​

4、备注:  

        grok调试地址:​​​​​​在线Grok Debug工具,Grok校验|调试​​

举报

相关推荐

0 条评论