Как написать многострочный logstash для чередующихся строк журнала из разных потоков процесса на основе динамического идентификатора

фиктивный лог-файл:

[1] test123
[2] test234
[3] test345
[2] test321 
[1] test432
[3] test058
[1] test002`

ожидаемый результат от многострочного объединения строк с одинаковым идентификатором и рассмотрения как одного события.

[1] test123
[1] test432
[1] test002

person cypherxtreme    schedule 09.12.2015    source источник


Ответы (1)


stream_identity для этого должно работать свойство многострочного фильтра.

При использовании фильтра нельзя запускать более одного рабочего потока (-w). Предполагается, что в этом поможет многострочный кодек, но на справочной странице не описана подобная функция потока.

person Alain Collins    schedule 09.12.2015
comment
Спасибо проверю!! - person cypherxtreme; 11.12.2015