logstash过滤器filter grok多种日志匹配使用心得

例:spa  #A=1 B= 2 C=3orm  #A=1ip filter { grok { match => { "message" => "(#A=%{NUMBER:A}%{SPACE}B=%{NUMBER:B}%{SPACE}C=%{NUMBER:C}|#A=%{NUMBER:A})"}ci } } 若是有多种状况就用正则中的或来作匹配,字段过多会报错,目前查找解决办法中。it 自带正则匹
相关文章
相关标签/搜索