logstash-grok - 如何根据匹配创建和提取 new_field [msg]
问题描述
大家好,我使用 grok 过滤和它的所有匹配。这部分没问题。我关心的是如何提取其中的一些数据%{GREEDYDATA:msg}
并将其创建为字段?
的示例greddydata:msg
如下所示
乙:C
我曾经%{WORD:a}
测试过,但不幸的是,这个标签只能读取 A 字并完全忽略 B:C
如何将此 AB: C 转换为一个字段?任何帮助表示赞赏!
解决方案
关于您的评论,您可以使用:
%{GREEDYDATA},%{GREEDYDATA:my_value}
测试:
i am human and,i feel so happy today: true
结果:
my_value : i·feel·so·happy·today:·true
推荐阅读
- swift - 通过匹配对 Realm 中的过滤结果进行排序
- javascript - React JS-发送POST请求时CORS缺少允许标头
- python - ProjError:x、y、z 和时间必须相同大小
- python - 错误 sqlite3.OperationalError:靠近“=”:语法错误
- c - CS50 可读性项目中的错误,只有 1 个输入,其他所有输入都有效
- malloc - GNU malloc 大小类
- discord.py - Discord python bot创建:清除消息命令,显示删除了多少消息
- meteor - Meteor 查询在服务器上运行得非常好,但在客户端上却不行
- python - 如何将语句转换为蛇案例?
- azure - 写入 zip - Azure 函数内部