1、Grok简介:
grok是logstash最重要的插件之一,主要用来通过正则匹配解析抓取到的日志 。
2、Grok预设字段匹配
> 语法:%{SYNTAX:SEMANTIC}
> 举例:
> 预设字段参考网站 :logstash-patterns/logstash at master · garethr/logstash-patterns · GitHub
3、Grok自定义字段
> 语法:(?<field_name>the pattern here)
> 举例:
> 自定义语法参考网站:正则表达式 – 教程 | 菜鸟教程
4、备注:
grok调试地址:在线Grok Debug工具,Grok校验|调试