首页 > 解决方案 > 日期的 Logstash grok 模式

问题描述

我有以下格式的日志,我想使用 logstash 过滤器中的 logstash grok 模式解析日期:

[31/1/20 4:31:31:697 IST]

谁能帮我这个?

标签: logstashkibanalogstash-grok

解决方案


此解决方案必须有效(将其放入您的 logstash 配置文件中):

filter{
grok {
   match => { "field" => "\[%{DATESTAMP:date} %{WORD:code}\]" }
 }
}

小心,你的第二个值看起来很奇怪(31:697

您可以使用在线工具grokdebug调试 grok 模式。


推荐阅读