我的logstash.conf可以在下面看到。 我将如何去滤除包含特定字符串的消息?在这种情况下,我的一些消息正在读作“DEBUG:xxx-xxx-xxx”,我希望将这些消息过滤掉logstash。 input {
tcp {
port => 5000
type => syslog
}
udp {
port => 5000
ty
07:40:28,339 INFO [org.sprinframework.web.context.ContxtLoader] (ServerService Thread Pool -- 672) WebApplicationContext: initialization started
我写了这样的 grok {
match => { "message" => "%{TIME:t
我想解析一些本地日志文件,我正在Windows机器上运行ELK堆栈。这里是我试图解析的日志的一个例子。 2015-12-10 13:50:25,487 [http-nio-8080-exec-26] INFO a.b.c.v1.myTestClass [abcde-1234-12345-b425-12ad]- This Message is OK
2015-12-10 13:50:26,487