首页 > 解决方案 > Logstash 中的 Grok 过滤器问题

问题描述

我有一个问题。我有一个如下的日志

登录成功[用户:jsaver] [来源:10.110.20.58]

如何使用 grok 过滤器解析此日志?

标签: logstash-grok

解决方案


您可以使用Grok 调试器来测试与您的日志匹配的 grok 模式。

这是与您的日志匹配的 grok 模式:

%{WORD:data} %{WORD:status} \[user: %{USERNAME:username}\] \[Source: %{IP:source_ipaddress}\]

请找到 grok 调试器的输出截图:

在此处输入图像描述


推荐阅读