Я новичок в Grok в logstash, и мне нужно проанализировать следующий шаблон журнала.
Jul 26 09:46:37 abc-lb1 2016-07-26 09:46:37.245 +0200 abc-lb1 WF WARN UNRECOGNIZED_COOKIE 188.200.126.234 50011 10.50.51.25 443 global GLOBAL LOG NONE [Cookie\="_ga" Service-created\="769 days back" Reason\="No valid encrypted pair"] GET example.com/search.action?searchText\=EH-5H&token\=--0----EH-5H-- TLSv1.2 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36" 188.200.126.234 50011 "-" https://example.com/my-account/login
Мне нужно знать, как избежать набора строк в GROK
В приведенных выше журналах можно увидеть повторяющиеся отметки времени, мне нужно знать, как избежать таких строк, как:
26 июля 09:46:37 abc-lb1
named capature only
, по умолчанию установленный в значение true. Это означает, что в вашем шаблоне grok, если вы не укажете ненужные поля, они не будут добавлены в вывод. - person Mrunal Pagnis   schedule 27.07.2016