0
我绝对新Logstash,我试图分析我多logentries,是按以下格式Logstash多行日志文件的XML解析过滤
<log level="INFO" time="Wed May 03 08:25:03 CEST 2017" timel="1493792703368" host="host"> <msg><![CDATA[Method=GET URL=http://localhost (Vers=[Version], Param1=[param1], Param2=[param1]) Result(Content-Length=[22222], Content-Type=[text/xml; charset=utf-8]) Status=200 Times=TISP:1098/CSI:-/Me:1/Total:1099]]> </msg> </log>
你知道如何实现logstash过滤器配置能够为指数elasticsearch以下领域
时间,主持人,弗斯,参数1,参数2,TISP
非常感谢您
在输入上使用多行编解码器,然后在xpath上使用xml过滤器。 – baudsp