我的问题是关于logstash中的grok过滤器。对于logstash过滤器,我需要解析一个日志文件。 INFO [QuorumPeer [本身份识别码= 1]/0 - 53135:0:0:0:0:0:0:0:2181:ZooKeeperServer 01:下面grok的自定义正则表达式
2017年7月31日09样品日志语句@ 617] - 以协商超时5000 建立的会话0x15d964d654646f4为 客户/10.191.202.89:56232
我想分析使用正则表达式,但没有得到任何成功之间[]声明?从上面的行
- QuorumPeer [本身份识别码= 1]/0:0:0:0:0:0:0:0:2181应该被映射到线程ID。
- ZooKeeperServer应该被映射到类名
- 应与行号映射
有人可以帮我这个正则表达式?
你可以添加你已经尝试过? – TehSphinX
你会发布你的整个配置文件,所以我可以看到所有这些是如何完成的?我一整天都在试图弄清楚如何使自定义的正则表达式工作,甚至在kibana调试器中我都搞不清楚。谢谢 – Elijah