查看了一下filebeat 的nginx module 源代码,发现里面配置的正则表达式比较简单,想知道有标准的nginx access log的格式可以参考么。
filebeat nginx 正则表达式:
%{IPORHOST:nginx.access.remote_ip} - %{DATA:nginx.access.user_name} \\[%{HTTPDATE:nginx.access.time}\\] \"%{WORD:nginx.access.method} %{DATA:nginx.access.url} HTTP/%{NUMBER:nginx.access.http_version}\" %{NUMBER:nginx.access.response_code} %{NUMBER:nginx.access.body_sent.bytes} \"%{DATA:nginx.access.referrer}\" \"%{DATA:nginx.access.agent}\"
filebeat nginx 正则表达式:
%{IPORHOST:nginx.access.remote_ip} - %{DATA:nginx.access.user_name} \\[%{HTTPDATE:nginx.access.time}\\] \"%{WORD:nginx.access.method} %{DATA:nginx.access.url} HTTP/%{NUMBER:nginx.access.http_version}\" %{NUMBER:nginx.access.response_code} %{NUMBER:nginx.access.body_sent.bytes} \"%{DATA:nginx.access.referrer}\" \"%{DATA:nginx.access.agent}\"
6 个回复
qingweiqm
赞同来自:
medcl - 今晚打老虎。
赞同来自:
http://grok.elasticsearch.cn
qingweiqm
赞同来自:
qingweiqm
赞同来自:
@medcl
qingchn
赞同来自:
a505100745
赞同来自: