Я хочу попросить вашей помощи в разборе моих журналов в пользовательском формате. Я пытался использовать http://grokdebug.herokuapp.com/ для обнаружения формата журнала, но, к сожалению, не не удастся. мой журнал имеет следующий формат:
#AdressHost#TypeLogs|OrganizationName|[email protected]|CallMethod|ExecutionTimeOnDB|ExecutionTimeOnAppServer|Date Time
Например:
#mac.frozm.com#CallInfo|Jonsens|[email protected]|GetTotalsInfo|19|3|2014-05-11 07:49:10
Я пытаюсь использовать следующий шаблон:
#%{URIHOST}#CallInfo|Jonsens|%{USER:auth}@%{URIPROTO}|GetTotalsInfo|%{NUMBER:duration}|0|%{DATESTAMP} %{TIME}
но Logstash продолжает выдавать «_grokparsefailure». Можете ли вы мне помочь или предложить другой способ анализа журнала в инструменте Logstash