我的彈性中有不同的日志并且需要 grok 模式來捕獲這些日志有人可以幫助我如何為不同的日志撰寫 grok 模式嗎?示例日志:
2005-03-19 15:10:26,618 - simple_example - DEBUG - debug message
uj5u.com熱心網友回復:
如果您可以訪問 grok duggers 和現有的 grok 定義,那么撰寫 grok 模式并不難。
請使用這個網站來撰寫 grok 模式,因為它會準確地告訴你哪里出錯了。

轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/363495.html
上一篇:在彈性堆疊中有1個索引與多個索引
下一篇:我必須在彈性堆疊中使用多少集群?
