Tôi đang cố gắng để phân tích một logfile sử dụng grokLogstash lĩnh vực tùy chọn trong logfile
Mỗi dòng của logfile đã lĩnh vực phân cách bằng dấu phẩy:
13,home,ABC,Get,,Private, Public,1.2.3 ecc...
Tôi đang sử dụng trận đấu như thế này: match => [ "message", "%{NUMBER:requestId},%{WORD:ServerHost},%{WORD:Service},
...
Câu hỏi của tôi là: Tôi có thể cho phép trường tùy chọn không? Đôi khi một số tệp có thể rỗng ,,
Có mẫu phù hợp với chuỗi như thế này 2.3.5
không? (một loại số phiên bản)
Ngoài bộ lọc grok, bộ lọc [csv] (http://logstash.net/docs/latest/filters/csv) được thực hiện để phân tích cú pháp loại dữ liệu này. –