是时候用 ES 拯救发际线啦

grok 插件 自定义正则 报超时错误

Logstash | 作者 372369432@qq.com | 发布于2017年07月19日 | 阅读数:3057

需要解析一行日志:[37176]{439163}[25108815072] 2017-07-17 16:30:00.898961 i fgfgf [3236312468724589]
我分别定义了6个正则 对应上面的6个列:6个正则分别为:
A \[([0-9]*\])
B \{.*\}
c \[.*\]
D 2(.*{24})
E [a-z]*\([0-9]{5}\)\s:\s[a-z]*
F \[([0-9]*\])
当我的F列的日志内容里的数字 超过16个的时候,就会报超时错误,很纳闷,正则的效率会因为多了一个数字 就匹配不了了吗?我的超时时间设置的是20s,兄弟姐妹们,帮我看看,谢谢
已邀请:

372369432@qq.com

赞同来自:

我的match语法是 match => { "message" => "%{A:a}%{B:b}%{c:c} %{D:d} %{WORD:e} %{WORD:f} %{F:g}"}
求大神帮我看看吧 ,郁闷一天了

要回复问题请先登录注册