ELK,萌萌哒

求大神指点一下grok-match,感谢不尽!

Logstash | 作者 dssec | 发布于2018年03月28日 | 阅读数:2590

 如下图:我只想提取message中的,时间,主机,用户名,源IP,等关键信息,感谢感谢先!

faq.png

 
已邀请:

luohuanfeng

赞同来自:

%{DATA:}   冒号后面留空  他就不会显示出来了

ftforbigdata - 有理想有道德有节操的程序猿for-bigdata

赞同来自:

mutate {
        remove_field => ["type","server"]
    }
filter里用这个就可以吧你匹配出来的多余的字段给删了

要回复问题请先登录注册