Je suis confronté à un problème lors de l'utilisation de Grok filer. Voici mon filtre qui fonctionne comme prévu jusqu'à ce que le nom de la classe ne contienne pas $. Lorsque le nom du fil est comme PropertiesReader $ il échoue. Quoi d'autre puis-je utiliser pour pouvoir analyser le nom de classe avec des caractères spéciaux?
filter {
grok {
match => [ "message", "%{TIMESTAMP_ISO8601:LogDate} %{LOGLEVEL:loglevel} %{WORD:threadName}:%{NUMBER:ThreadID} - %{GREEDYDATA:Line}" ]
}
json {
source => "Line"
}
mutate {
remove_field => [ "Line" ]
}
}
Merci Cela a fonctionné. – BobCoder