2017-08-07 62 views

回答

0

最後3小時後,我想通了,如何解決它。 配置文件應該看起來像這樣。

grok { 
    match => { "message" => "(?<action>-- %{WORD} --)"} 
} 
grok { 
    match => { "message" => "%{URIPATHPARAM:requestUri}" } 
}