需求示例:用filebeat收集原始日志文件样例如下:
filebeat 收集后进入logstash,利用logstash中的csv插件,将上述日志内容解析到指定的字段名中,如字段名依次为:“date_time”, “username”, “ssh_connection”, “pwd”, “pid”, “action”
logstash中filter部分配置如下:
filter {
if [log_type] == "bashhistory"
需求示例:用filebeat收集原始日志文件样例如下:
filebeat 收集后进入logstash,利用logstash中的csv插件,将上述日志内容解析到指定的字段名中,如字段名依次为:“date_time”, “username”, “ssh_connection”, “pwd”, “pid”, “action”
logstash中filter部分配置如下:
filter {
if [log_type] == "bashhistory"