0
我最近一直在研究ELK作为潜在的日志/监控解决方案。我已经建立并运行了堆栈,并且我正在开始通过grok过滤日志。Logshash grok pattern字段没有出现在Kibana
是否可以让你的grok模式的特定部分在Kibana中显示为字段?
例如,采取以下方式:
我希望(从我读)“用户”应该成为Kibana可用字段,我能够搜索/过滤结果上?我完全误解了还是错过了链条中的重要环节?
完全神交模式:
multiline {
patterns_dir => "/home/samuel/logstash/grok.patterns"
pattern => "(^%{SAMSLOG})"
negate => true
what => "previous"
}
谢谢 山姆
提供您的日志样本 –