你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
输入关键字进行搜索
搜索:
发现
分享
文章
活动
登录
使用 shuf 来打乱一个文件中的行或是选择文件中一个随机的行。
logstash 如何截取指定字符以前的字符串作为output的文件名来用
Logstash
| 作者
jabariDuan
| 发布于2019年09月23日 | 阅读数:
2571
分享到:
QQ空间
新浪微博
微信
QQ好友
印象笔记
有道云笔记
从message中获取指定字符如@以前的字符串,作为output的文件名
没有找到相关结果
已邀请:
与内容相关的链接
提交
2 个回复
mysia
赞同来自:
用正则获取到值就可以了
doom
赞同来自:
像这样正则过滤:正则表达式过滤为:%{HOSTNAME:hostabc} %{DAY:zhouji} %{WORD:month} %{MONTHDAY:jihao} %{TIME:shijian} %{TZ:biaozhun} %{YEAR:nian} %{TIMESTAMP_ISO8601:shijianquan} \[%{WORD:zhonglei}\] %{WORD:caozuo} %{NOTSPACE:info};
拆分的字段为%{ XXX :yyy}, XXX为正则表达式, 冒号后面的yyy是对应的字段名称
要回复问题请先
登录
或
注册
发起人
jabariDuan
活动推荐
Jun
17
搜索客 Meetup 讲师招募(长期有效)
线上
·
6-17 周一
·
进行中
Nov
30
【活动报名】ClickHouse Beijing User Group 第2届 Meetup
北京
·
11-30 周六
·
报名中
相关问题
logstash获取时间的问题
Elasticsearch查询时指定分词器
logstash导入mysql上亿级别数据的效率问题
kibana分析nginx日志,还在纠结用filebeat还是logstash
关于logstash和elasticsearch的时区问题
logstash向es里面导入mysql数据,表字段名称自动变成了小写
logstash同步多张相同表结构的数据表到同一个索引
logstash如何运行多个实例?
logstash-input-jdbc不能将mysqk数据同步到es中
logstash导入日志数据到elasticsearch如何手动指定_id
Logstash吞吐量求解(从Kafka消费永远赶不上生产速度)
问题状态
最新活动:
2019-09-30 07:55
浏览:
2571
关注:
3
人
2 个回复
mysia
赞同来自:
doom
赞同来自:
拆分的字段为%{ XXX :yyy}, XXX为正则表达式, 冒号后面的yyy是对应的字段名称