我尝试将所有容器中的日志消息放入ElasticSearch中,但我建议其中很多不是JSON格式。我尝试使用简单的grok过滤器参数解析它们,但在final msg和grokparsefail status
中看到很多容器名称
if [type] == "filebeat-docker-logs" {
grok {
match => {
"message" => "\[%{WORD:containerName}\] %{GREEDYDATA:message_remainder}"
}
}
1条答案
按热度按时间q7solyqu1#
使用以下grok模式:
它工作