1
인터넷에서 Logstash에 변수를 넣고 용어가 패턴에 해당하는 경우 값을 사용하거나 수정하는 방법을 인터넷에서 검색하고 있습니다. 내 소스를 구문 분석이 grok 수 코드를 사용하고logstash에서 이전 값으로 필드를 변경할 수 있습니까?
2017-04-12 15:49:57,641|OK|file1|98|||
2017-04-12 15:49:58,929|OK|file2|1387|null|msg_fils|
2017-04-12 15:49:58,931|OK|file3|2|msg_pere|msg_fils|
2017-04-12 15:50:17,666|OK|file1|25|||
2017-04-12 15:50:17,929|OK|file2|1387|null|msg_fils|
:
여기에서 내 데이터 소스의 예입니다.
grok {
match => {"message" => '%{TIMESTAMP_ISO8601:msgdates:date}\|%{WORD:verb}\|%{DATA:component}\|%{NUMBER:temps:int}\|%{DATA:msg_pere}\|%{DATA:msg_fils}\|'}
}
하지만 그것은 가능 여부를 경우
FILE1 당신이 말해 줄 수 포함 된 행의 이전 값에 의해 첫 번째 필드를 수정할 사실?
감사합니다.