logstash grok 自定义正则

97 篇文章 32 订阅 ¥39.90 ¥99.00
本文介绍了Logstash中Grok如何基于Oniguruma正则表达式库进行工作,并展示了如何自定义模式来匹配和捕获日志中的特定字段,如创建一个用于捕获10或11位16进制字符的queue id。
摘要由CSDN通过智能技术生成

Regular Expressions
Grok sits on top of regular expressions, so any regular expressions are valid in grok as well. The regular expression library is Oniguruma, and you can see the full supported regexp syntax on the Oniguruma site.

Groks 位于正则表达式之上,因此任何正则表达式在grok里也是有效的 

正则表达式库是 Oniguruma

自定义模式

有时候logstash 没有你需要的模式, 你有一些选择:

首先,你可以使用 Oniguruma进行命名捕获,这将允许您

匹配一段文本并将其另存为字段:

(?<field_name>the pattern here)


例如,邮件系统日志有一个queue id 是一个10 或者11的16进制字符,我们可以捕获:

(?<time>%{YEAR}%{MONTHNUM}%{MONTHDAY}[- ]%{TIME})

(?<field_name>the pattern here)


filter {
      grok {
        match => { "message" => "\s*(?<field_name>\d+)" }
      }
      

filter {
      grok {
        match => { "message" => "\s*(?<field_name>(?<queue_id>[0-9A-F]{10,11}))" }
      }

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

scan724

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值