Logstash配置(官方文档)4-grok filter plugin

Logstash的grok filter插件用于解析非结构化的日志数据,将其结构化以便查询。它包含约120个预定义模式,适用于syslog、apache等日志。grok与dissect的区别在于grok使用正则表达式,适合结构多变的日志,而dissect更快,适合数据重复的部分。grok模式语法为%{SYNTAX:SEMANTIC},其中SYNTAX是匹配模式,SEMANTIC是字段标识。用户还可以自定义模式或使用内置的正则表达式。grok filter支持数据类型转换和自定义模式文件,提供了灵活的日志解析能力。
摘要由CSDN通过智能技术生成

grok filter plugins

Plugin version(插件版本): v4.2.0

Released on(发布于): 2019-11-18

 

Description(描述)

Parse arbitrary text and structure it.

解析任意文本数据并结构化

Grok is a great way to parse unstructured log data into something structured and queryable.

grok是一个强大的方法,解析非结构化日志数据,转化成为一些结构化且可查询的。

This tool is perfect for syslog logs, apache and other webserver logs, mysql logs, and in general, any log format that is generally written for humans and not computer consumption.

这个工具完美支持syslog日志,apache和其他一些webserver日志,mysql日志,在多数情况下,通常为人类而不是计算机使用而编写的任何日志格式。

Logstash ships with about 120 patterns by default. You can find them here: https://github.com/logstash-plugins/logstash-patterns-core/tree/master/patterns. You can add your own trivially. (See the patterns_dir setting)

默认,logstash使用大约120个匹配方法输出内容。你可以在后

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

乐大师

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值