logstash 解析日志的最佳方法是什么?log和json格式

mtb9vblg  于 2023-08-01  发布在  Logstash
关注(0)|答案(1)|浏览(129)

我计划准备一个管道不同的日志格式.
1..json格式
1..log格式这是两种类型的日志,我需要创建过滤器和grok模式。有什么好的方法请建议。
我试着跟着

filter 
{
    codec = json
    source = "message" 
}

字符串
但是当我试图过滤.log格式时,logstash不会过滤那些除了纯文本。

icomxhvb

icomxhvb1#

最好的方法是将不同的日志类型分离到不同的日志存储管道中,这样你就可以更好地控制过滤。
您可以在这里找到关于创建多个管道的文档:https://www.elastic.co/guide/en/logstash/current/multiple-pipelines.html

相关问题