我计划准备一个管道不同的日志格式.1..json格式1..log格式这是两种类型的日志,我需要创建过滤器和grok模式。有什么好的方法请建议。我试着跟着
filter { codec = json source = "message" }
字符串但是当我试图过滤.log格式时,logstash不会过滤那些除了纯文本。
icomxhvb1#
最好的方法是将不同的日志类型分离到不同的日志存储管道中,这样你就可以更好地控制过滤。您可以在这里找到关于创建多个管道的文档:https://www.elastic.co/guide/en/logstash/current/multiple-pipelines.html
1条答案
按热度按时间icomxhvb1#
最好的方法是将不同的日志类型分离到不同的日志存储管道中,这样你就可以更好地控制过滤。
您可以在这里找到关于创建多个管道的文档:https://www.elastic.co/guide/en/logstash/current/multiple-pipelines.html