使用 man ascii 来查看 ASCII 表。

logstash grok匹配

Logstash | 作者 jhondom | 发布于2020年02月19日 | 阅读数:1634

老师好:日志如下:
2020-02-19 10:58:14.325 - [d24692bfc49c440f83a2af3cbd4d8e32///nonautoBack/undwrt/updateImmdLevel] - 更新任务紧急程度耗时:[12]ms
 
想通过正则匹配出:时间,d24692bfc49c440f83a2af3cbd4d8e32,nonautoBack/undwrt/updateImmdLevel,更新任务紧急程度耗时,12这几个字段。
尝试使用:%{GREEDYDATA} - \[%{USERNAME:traceid}\/\/\/%{USERNAME:methodName}\] - \[%{[\u4e00-\u9Fa5]+}:name\]:\[%{NUMBER:proceedTime}\]
但是一直没有出来,请教老师帮忙看下。
已邀请:

dadaball

赞同来自:

%{TIMESTAMP_ISO8601:LogDate} - \[(?<username>[0-9A-Za-z]+)///(?<path>[A-Za-z]+/[A-Za-z]+/[A-Za-z]+)\] - (?<desc>.*):\[(?<ms>\d+)\]ms
 
可以參考這樣寫法 感謝!
1582095191153.jpg

jhondom

赞同来自:

收到,已经解决,谢谢老师

要回复问题请先登录注册