设置参数 `node.name` 可以自定义 Elasticsearch 节点的名字。 此条 Tips 由 medcl 贡献。

关于获取nginx日志的中的操作系统、浏览器这两个指标

Logstash | 作者 qi20088 | 发布于2017年06月01日 | 阅读数:5234

怎么分析nginx日志格式中的$http_user_agent 这个变量的数据
数据以下:"Mozilla/5.0 (Windows NT 6.1; WOW64; rv:37.0) Gecko/20100101 Firefox/37.0"
 
grok 怎么用正则表达式获取得到对应的操作系统、浏览器数据呢?
 
希望拿到的操作系统是: window NT     浏览器:Firefox
已邀请:

Mergades

赞同来自:

目前也考虑这方面的统计内容。还没找到好的思路。回答关注下。

kennywu76 - Wood

赞同来自:

用logstash的useragent过滤插件就可以了:
https://www.elastic.co/guide/e ... .html

要回复问题请先登录注册