J'ai un cluster ELK pour conserver mes journaux ci-dessous, et je veux extraire certains champs dans le journal utiliser logstash grok.Chaîne de correspondance avec le préfixe et le suffixe utiliser Motif de connexion Logstash
[info ][170703 10:34:38.998686/832]acct ok,deal_time=122ms;ACCESS_PORT=216179383538692472&ACCESS_TYPE=2&ACCOUNT=07592111916&Acct-Status-Type=3;
Voici mon motif grok. Je veux extraire la valeur de certains champs et la donner à la variable d'événement. par ex. acct = 07592111916
J'utilise (? (? < = ACCOUNT =). * & $) pour extraire la valeur, mais ne fonctionne pas, où est mon problème?
Je débogue le code dans ce site. http://grokdebug.herokuapp.com
Est-ce que la réponse ci-dessous pour vous? –
@ WiktorStribiżew oui, ça marche. – Kizer
Si vous avez une autre question, postez-la. –