0
로그 파일의 loglevel을 grok 필터와 일치 시키려고하지만 여전히 _grokparsefailure가 표시됩니다. 문제는 [및 로그 수준 사이의 공간이있을 수 있습니다. 로그의grok 필터링 패턴 문제
예 : 2017년 4월 21일 10 : 12 : 03,004 [정보] 메시지
내 필터 :
"\[ *%{LOGLEVEL:loglevel}\]"
"\[%{SPACE}%{LOGLEVEL:loglevel}\]"
: 나는 또한 성공없이 다른 솔루션을 시도
filter {
grok {
match => {
"log.level" => "\[ %{LOGLEVEL:loglevel}\]"
}
}
}
미리 도움을 주셔서 감사합니다.