logstash的filter配置

这篇博客介绍了如何在logstash中配置filter,重点是使用logstash-filter-date和logstash-filter-grok插件。通过date插件替换@timestamp字段,并用grok插件解析message字段,提取bytes、ip、icmp_seq、ttl、time等属性。文章提供了相关插件的详细说明链接及内置正则参考。
摘要由CSDN通过智能技术生成

前一篇我们已经学会了logstash-input-file插件的用法,我们现在在上一篇的基础上来学习一下filter。
首先呢,还是来伪造数据

[sqczm@sqczm logstash-6.7.1]$ pwd
/opt/logstash-6.7.1
[sqczm@sqczm logstash-6.7.1]$ ls demo/second/
events.txt  second.conf
[sqczm@sqczm logstash-6.7.1]$ more demo/second/events.txt 
2019-04-20 20:21:00 64 bytes from 8.8.8.8: icmp_seq=1 ttl=64 time=1.720 ms
2019-04-20 20:21:01 64 bytes from 8.8.8.8: icmp_seq=2 ttl=64 time=2.197 ms
[sqczm@sqczm logstash-6.7.1]$ more demo/second/second.conf 
input {
   
    file {
   
        path => ["/opt/logstash-6.7.1/demo/second/events.txt"]
        start_position => "beginning"
    }
}
filter {
   
    
}
output {
   
    stdout {
   }
}
[sqczm@sqczm logstash-6.7.1]$ bin/logstash -f demo/second/second.conf 
……中间省略部分输出……
{
   
      "@version" => "1",
          
  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值