2017-08-08 74 views
0

任何人可以帮助我在神交写神交模式为以下日志行需要帮助书面神交模式

07-Aug-2017|00:35:08,748 DEBUG [hostname] [Some WebApp Name] [6.9] [127.0.0.1] [1277] 

我不能找到一种方法,以适应“[” &“]”图案。

任何帮助将不胜感激。

+0

对此有何更新?我的答案是否解决了您的问题? – Phonolog

回答

0

这应该与你的模式:

%{MONTHDAY}-%{MONTH}-%{YEAR}\|%{TIME} %{LOGLEVEL} \[%{WORD} ] \[%{DATA}] \[%{NUMBER}] \[%{IP}] \[%{NUMBER}] 

正如你所看到的方括号与反斜线逃脱这样的:\[\]

您可能要语义添加到它,像这样:

%{MONTHDAY:day}-%{MONTH:month}-%{YEAR:year}\|%{TIME:time} %{LOGLEVEL:loglevel} \[%{WORD:hostname} ] \[%{DATA:webapp}] \[%{NUMBER:somenumber}] \[%{IP:userip}] \[%{NUMBER:anothernumber}] 

你也可以在线测试你的grok模式eg here