0
我刚开始使用grok for logstash,并试图使用grok过滤器解析我的日志文件。 我的logline是类似下面Grok跳过一部分邮件行
2017年3月30日13时26分13秒[00089] TIMER XXX.TimerLog:entType [机构],queueType [输出],memRecno = 446323718,audRecno = 2595542711,经过时间= 998ms
我想只捕捉初始日期/时间戳记,entType [organization]
和elapsed time = 998ms
。
但是,它看起来像我必须匹配行中的每个单词和数字的模式。有没有办法可以跳过它?我试图到处找,但找不到任何东西。请帮助。
你有没有试过绕过你不关心的东西?(?:。*)? Grok语法只是上下文感知嵌套正则表达式的支持;所有常用的方法都适用。 –