grok

    0热度

    1回答

    任何人可以帮助我在神交写神交模式为以下日志行 07-Aug-2017|00:35:08,748 DEBUG [hostname] [Some WebApp Name] [6.9] [127.0.0.1] [1277] 我不能找到一种方法,以适应“[” &“]”图案。 任何帮助将不胜感激。

    2热度

    1回答

    我的问题是关于logstash中的grok过滤器。对于logstash过滤器,我需要解析一个日志文件。 INFO [QuorumPeer [本身份识别码= 1]/0 - 53135:0:0:0:0:0:0:0:2181:ZooKeeperServer 01:下面 2017年7月31日09样品日志语句@ 617] - 以协商超时5000 建立的会话0x15d964d654646f4为 客户/10.1

    0热度

    1回答

    Logstash可以自动识别日志中的KV对并解析它们,就像splunk一样。 我实际上写了一个GROK过滤器,它解析字段并定义了一个KV过滤器,以便可以解析出额外的字段。但是一些日志非常随机,他们不符合我的GROK,并且从这些日志中我必须将KV对解析为字段。 我写了一个神交: %{MONTHDAY} %{MONTH} %{YEAR} %{TIME},%{NUMBER:duration} %{WOR

    1热度

    2回答

    我对ELK和Grok过滤很新,而且我在grok过滤器中解析这个特定的模式很困难。 我已经使用grok debugger尝试解决这个问题,但尽管我喜欢该工具,但我只是被自定义模式弄糊涂了。 最后,我希望解析大量由filebeat发送到logstash的日志文件,然后将解析的日志发送到elasticsearch并使用kibana或一些类似的可视化工具进行显示。 我需要解析遵循以下图案中的线: 1310

    0热度

    1回答

    在grok学习上学习python,并且对这个问题有点难住。我需要一个程序来产生这样的输出: Enter a negative number: -6 720 其计算公式为:-1 x -2 x -3 x -4 x -5 x -6 = -720 我的代码: n = int(input('Enter a negative number: ')) result = 0 for i in range

    0热度

    1回答

    我作为 app\exceptions\SomeException 和模式的输入是 %{EXCEPTION_CLASS:exception} 和自定义模式作为 {"EXCEPTION_CLASS" : "app\\\\exceptions\\\\SomeException"} 在神交调试器(以Kibana),输出为 { "exception": "app\\exceptions

    0热度

    1回答

    目标是:对于日志中的每一行,应该有一个包含'message'(时间戳后的文本)的弹性文档。每个文档还应包含项目名称,计划名称和构建编号的字段。 < - 这就是我越来越之初坚持 例如日志结构(Atlassian的竹构建日志): simple 01-Jan-2016 14:26:01 Build TestProj - Framework Code - Build #25 (TST-FC-25) sta

    0热度

    1回答

    我需要格式化神交输入下一个日志格式 [#|2017-10-12T07:40:16.232-0700|INFO|sun-appserver2.1|RugDaemonCMLog|_ThreadID=17;_ThreadName=Thread-25;|Wake Up!!#] [#|2017-10-12T07:40:16.241-0700|INFO|sun-appserver2.1|RugDaemon

    1热度

    1回答

    我具有由Cisco交换机系统日志消息如下 <189>11762: SW01: ]: Oct 19 15:46:15.776 GMT: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet1/0/5, changed state to up 我试图SW01之后移除],并使用下面模式成功: <%{NUMBER:message

    0热度

    1回答

    我试图在未找到相应标签时将其中一个图案留为空白。但不知何故,下一场比赛正在取代。 我有一个的logline如下 [2017-10-19 09:41:07,204: INFO/Worker-5] <test id = '123:4567', name = 'example_testcase'><TID:0b46030ee6f14055b41b796a4eebfef2><RID:>POST some