0
我絕對新Logstash,我試圖分析我多logentries,是按以下格式Logstash多行日誌文件的XML解析過濾
<log level="INFO" time="Wed May 03 08:25:03 CEST 2017" timel="1493792703368" host="host"> <msg><![CDATA[Method=GET URL=http://localhost (Vers=[Version], Param1=[param1], Param2=[param1]) Result(Content-Length=[22222], Content-Type=[text/xml; charset=utf-8]) Status=200 Times=TISP:1098/CSI:-/Me:1/Total:1099]]> </msg> </log>
你知道如何實現logstash過濾器配置能夠爲指數elasticsearch以下領域
時間,主持人,弗斯,參數1,參數2,TISP
非常感謝您
在輸入上使用多行編解碼器,然後在xpath上使用xml過濾器。 – baudsp