172.11.11.11 - 2020年12月1日:05:49:54 +0000]“获取/ HTTP/1.1”200 1875“-“ELB运行状况检查器/2.0”“-”我在应用服务器AWS示例中使用filebeat,而在其它示例中使用elk。我得到的日志像这样的消息级别,我想排除这些lines.how实现这一点?
dced5bon1#
@Syam已经正确地回答了您的问题,但是在进一步阅读您的要求之后,我建议您使用logstash中的filter部分并应用它。
filter { if [message] =~ 'info' or if [message] =~ 'INFO' or if [message] =~ 'Info' { mutate { replace => { "LOG-LEVEL" => "INFO" } } } }
祝你好运:)
1条答案
按热度按时间dced5bon1#
@Syam已经正确地回答了您的问题,但是在进一步阅读您的要求之后,我建议您使用logstash中的filter部分并应用它。
祝你好运:)