使用 man ascii 来查看 ASCII 表。

logstash解析日志

Logstash | 作者 shallowdream | 发布于2018年08月09日 | 阅读数:2624

对于输出的规范日志,原本有着相应的解析规则,现想满足如下需求:

当某条日志中有特殊字段(××_begin)时,需要对这条日志及其后续日志的解析中增加一个新的字段A,当再次匹配到特殊字段(××_end)时,回到原来的解析规则(即不需要添加字段A)

困扰了好久,希望大家给出点解决方案,有啥描述上不清楚的欢迎提问,谢谢大家!
已邀请:

要回复问题请先登录注册