对于单事件多行日志,例如exception stack,大家一般如何进行采集?保证最终es中呈现的日志信息尽量集中、可读。
如果按照通用的方式,会存在乱序和无用信息交叉的问题。
目前已知也就logstash 的multiline filter,想问问大家有没有更好的方式。
如果按照通用的方式,会存在乱序和无用信息交叉的问题。
目前已知也就logstash 的multiline filter,想问问大家有没有更好的方式。
2 个回复
BrickXu - BlackOps@Qunar
赞同来自:
> This filter will not work with multiple worker threads -w 2 on the logstash command line.
限制非常多,建议用Filebeat一类的工具,配合regex prefix检查去自定义行的起止pattern。
leighton_buaa
赞同来自: