绊脚石乃是进身之阶。

各位大佬好 几个问题想请教

Elasticsearch | 作者 okami2012 | 发布于2021年09月15日 | 阅读数:825

我是初次接触elk,也就是能初步部署elk让他能跑起来,我目前的最终需求是能够收各种应用和操作系统日志,核心需求是对日志的内容进行筛选过滤,使其能够更加方便阅读,目前收集的日志都是杂乱无章的,请问我应该学习那种语言在ELK进行筛选。PS 正则表达式很痛苦,可以换一种语言么?
已邀请:

God_lockin

赞同来自:

正则是个很强的数据解析方式,最简单有效,你可以试试找一些开源的解析模板,配合固定格式的日志配置一起使用

tongchuan1992 - 学无止境、学以致用

赞同来自:

可以用java代码,自己写个插件进行正则解析。

要回复问题请先登录注册