logstash 分割问题

作者 juin | 发布于2018年10月12日 | 阅读数:127

logstash 6.1.1
 
场景:分割http post 请求发来的数据
 
问题:有 aaaaa\tbbbbb\tccccc这样数据,我应该怎么以 \t 分开???
已邀请:

juin - 大数据开发

赞同来自:

补充: 使用grok进行分割

chzhty001

赞同来自:

filter{
  mutate{
    split=>["message","\t"]
    add_filed => { "field1" => "%{[message][0]}" }
    .....
  }
}

要回复问题请先登录注册