Ma question concerne le filtre grok dans logstash. Pour le filtre de logstash j'ai besoin d'analyser un fichier journal. Déclaration de journal Exemple ci-dessousExpression régulière personnalisée pour grok
2017-07-31 09: 01: 53135 - INFO [QuorumPeer [myid = 1]/0: 0: 0: 0: 0: 0: 0: 0: 2181: ZooKeeperServer @ 617] - session établie 0x15d964d654646f4 avec délai négocié 5000 pour client /10.191.202.89:56232
Je veux analyser l'instruction entre [] en utilisant l'expression régulière, mais n'a pas obtenu de succès? De dessus de la ligne
- QuorumPeer [myid = 1]/0: 0: 0: 0: 0: 0: 0: 0: 2181 doit être mis en correspondance avec le fil id.
- ZooKeeperServer doit être mis en correspondance avec le nom de la classe
- doit être mis en correspondance avec le numéro de ligne
quelqu'un peut me aider avec l'expression régulière pour cela?
Pouvez-vous ajouter ce que vous avez déjà essayé? – TehSphinX
Souhaitez-vous poster votre fichier conf ensemble afin que je puisse voir exactement comment tout cela est supposé être fait? J'ai été bloqué toute la journée en essayant de comprendre comment faire fonctionner une expression régulière personnalisée et même dans le débogueur de kibana je ne peux pas le faire correctement. Merci – Elijah