你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
输入关键字进行搜索
搜索:
发现
分享
文章
活动
登录
身安不如心安,屋宽不如心宽 。
logstash怎么获取某个字段的值,然后再对这个字段的值进行拆分,仅仅是这个字段的内容。
Logstash
| 作者
a505100745
| 发布于2018年07月23日 | 阅读数:
7341
分享到:
QQ空间
新浪微博
微信
QQ好友
印象笔记
有道云笔记
现在nginx采用的的是json格式的,字段都是分配好的,所以logstash中没有使用grok过滤日志分割字段。现在有个需求想要对其中的某个字段进行拆分,需要使用正则表达式去匹配内容,想到了利用grok去过滤,但是grok match该怎么去写只匹配其中一个字段的内容。比如“request”这个字段,需要单独的拆分它,使用正则匹配。
没有找到相关结果
已邀请:
与内容相关的链接
提交
1 个回复
AndrewOYLK
赞同来自:
直接在match里写"request"=>"正则表达式",来拆分就行
要回复问题请先
登录
或
注册
发起人
a505100745
活动推荐
Jun
17
搜索客 Meetup 讲师招募(长期有效)
线上
·
6-17 周一
·
进行中
Nov
30
【活动报名】ClickHouse Beijing User Group 第2届 Meetup
北京
·
11-30 周六
·
报名中
相关问题
怎么解决elasticsearch集群占用太多虚拟内存(VIRT)的问题?占用了几十个G,有什么可以对它进行限制的相关设置吗?
ES集群,进行大量删除操作时候,bulk队列溢出
ES集群如何进行挨个重启?
除了设置mapping为not analyzied,还有其他方法让一个string字段不分词吗?
logstash获取时间的问题
关于logstash和elasticsearch的时区问题
logstash导入mysql上亿级别数据的效率问题
path.data 配置了多个路径后 es的存储和获取机制是什么
elasticsearch如何为类型添加字段并赋初值
python 获取ES一个小时内的数据统计点击数有一万多,但具体信息只显示10条,怎么解决?
虚心求教,elastisearch 该怎么进行深入学习以及调优
问题状态
最新活动:
2018-07-23 19:44
浏览:
7341
关注:
2
人
1 个回复
AndrewOYLK
赞同来自: