我想过滤掉/lib/logs/scm_output.log
文件路径中的scm_output
部分和/lib/logs/abc_output.log
文件路径中的abc_output
部分,并添加新字段scm_output
和abc_output
。
我试过了,
grok {
match => { "[log][file][path]" => "%{PATH}%{GREEDYDATA:name}\.*+%{GREEDYDATA}.log" }
}
但没有任何结果。
我是新来的ELK和GROK过滤器,请帮我过滤这些。
1条答案
按热度按时间qzwqbdag1#
下面的grok模式应该适合你
请随时关注!谢谢!