grok自定义正则匹配

前言

今天看到有人问logstash往es里面塞日志数据时,配置文件应该怎么写,并贴了一段日志记录和想保留的字段,这里简单介绍下配置文件里grok里自定义正则相关。

正文

首先,grok本身就以为预定义了很多正则表达式提供使用,附上链接:
https://github.com/logstash-plugins/logstash-patterns-core/blob/master/patterns/grok-patterns

确实需要自定义的可以按照
(?<>()) 的格式自己写正则,举例:

匹配时间 04-19-22,如下:
(?<time>(?:%{HOUR}-%{MINUTE}-%{SECOND}))
也可以
(?<time>(?:2[0123]|[01]?[0-9])-(?:[0-5][0-9])-(?:(?:[0-5]?[0-9]|60)(?:[:.,][0-9]+)?))

这里time是正则匹配到值的名字。

完整示例如下(中括号圆括号等特殊符号需要转义):

input {
   
    file {
   
        path => ["/opt/test/log.log"
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值