你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
输入关键字进行搜索
搜索:
没有找到相关结果
rochy - rochy_he
赞同来自: sailershen
Ombres
sailershen
赞同来自:
{ "ipaddr" : "192.168.1.1", "port" : "8000" }
{ "ipaddr" : "192.168.1.1" }
{ "ipaddr" : "192.168.1.1", "port" : "0" }
%{IPORHOST:ip}(:%{POSINT:port})?
{ "port": "8000", "ip": "192.168.1.1" }
{ "ip": "192.168.1.1" }
要回复问题请先登录或注册
4 个回复
rochy - rochy_he
赞同来自: sailershen
Ombres
赞同来自: sailershen
https://github.com/logstash-pl ... terns
至于你上面的问题可以使用下面的语句
%{IPORHOST:ip}(:%{POSINT:port})?
sailershen
赞同来自:
再进一步请教,对于192.168.1.1:8000,在grok里我需要的结果是:
对于192.168.1.1,需要的结果是: 或者得到这样的结果也可以: 在grok里需要用一个正则表达式得到以上结果,如何实现?谢谢
sailershen
赞同来自:
输出的2种结果:
有端口号:
没有端口号:
谢谢Ombres老师的指导!