热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

logstash处理[2020121208:08:08.888]时间戳

logstash处理[2020121208:08:08.888][RROR][example][rce]数据[elk@node2conf]$catlogstash04.confi

logstash 处理 '[20201212 08:08:08.888][RROR][example][rce]' 数据

[elk@node2 conf]$ cat logstash04.conf 
input { 
     file {
       path=>["/home/elk/conf/test.txt"]
       type=>"system"
       }
}

filter {

 mutate {
        add_field =>["newmessage","%{type}=%{message}"]
    }

}

filter {

grok { 
  match => ["message", ".*?\[(?

}
date {
   match => ["time","yyyymmdd HH:mm:ss.SSS"]
   add_field =>{'zjzc' => "helloworld ,from %{syslog_timestamp}"}
   add_tag => [ "foo_%{str}","tdd_%{syslog_timestamp}" ]
}


 }


{
       "m


推荐阅读
author-avatar
lylmwt
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有