input {
stdin {
}
}
filter {
grok {
match => ["message","\s*%{TIMESTAMP_ISO8601}\s+(?<Level>(\S+)).*"]
}
if [Level] == "DEBUG" {
drop {}
}
if [Level] == "INFO" {
drop {}
}
}
output {
stdout {
codec=>rubydebug{}
}
}
~
利用drop 丢弃过滤日志
logstash 利用drop 丢弃过滤日志
最新推荐文章于 2024-07-09 08:49:10 发布
本文介绍了如何使用Logstash的filter阶段,通过grok解析日志后,根据日志级别丢弃DEBUG和INFO级别的日志条目,以实现日志过滤。
摘要由CSDN通过智能技术生成