2017-05-11 1 views

Répondre

0

Les données source est magasin dans le champ de message qui est par défaut dans un message provenant

vous écrivez donc un motif grok à l'analyse des données est du champ de message.

grok {   
      break_on_match => true 
      match => {"message" => "%{TIMESTAMP_ISO8601:logDate}%{GREEDYDATA:messages}"} 
     }