我的問題是關於logstash中的grok過濾器。對於logstash過濾器,我需要解析一個日誌文件。 INFO [QuorumPeer [本身份識別碼= 1]/0 - 53135:0:0:0:0:0:0:0:2181:ZooKeeperServer 01:下面grok的自定義正則表達式
2017年7月31日09樣品日誌語句@ 617] - 以協商超時5000 建立的會話0x15d964d654646f4爲 客戶/10.191.202.89:56232
我想分析使用正則表達式,但沒有得到任何成功之間[]聲明?從上面的行
- QuorumPeer [本身份識別碼= 1]/0:0:0:0:0:0:0:0:2181應該被映射到線程ID。
- ZooKeeperServer應該被映射到類名
- 應與行號映射
有人可以幫我這個正則表達式?
你可以添加你已經嘗試過? – TehSphinX
你會發布你的整個配置文件,所以我可以看到所有這些是如何完成的?我一整天都在試圖弄清楚如何使自定義的正則表達式工作,甚至在kibana調試器中我都搞不清楚。謝謝 – Elijah