日誌格式如下
<30>Sep 11 11:57:24 dnsmasq-dhcp[15643]: DHCPACK(eth1) 192.168.2.22 1c:77:f6:64:99:d3 android-c5a782dc5af0b478
Grok
不知道如何解析 (eth1) 該字段...
<30>Sep 11 11:57:24 dnsmasq-dhcp[15643]: DHCPACK(eth1) 192.168.2.22 1c:77:f6:64:99:d3 android-c5a782dc5af0b478
Grok
%{SYSLOG5424PRI:ID}%{CISCOTIMESTAMP:Date} %{URIHOST:Method}%{NAGIOSTIME:EventID}: %{CISCO_REASON:Content} %{IP:IP} %{MAC:MAC} %{HOSTNAME:DevName}
黃色部份可以解析出 字段 但是 後面 %{IP:IP} %{MAC:MAC} %{HOSTNAME:DevName} 解析不出來。不知道如何解析 (eth1) 該字段...
[尊重社区原创,转载请保留或注明出处]
本文地址:http://elasticsearch.cn/article/271
本文地址:http://elasticsearch.cn/article/271
2 个评论
%{CISCO_REASON:Content}改为
%{DATA:Content}
%{DATA:Content}
大師牛逼,成功!