Я пытался проанализировать образец файла журнала с помощью фильтра grok logstash, но не смог вывести поля различения. мои образцы журналов выглядят следующим образом:
INFO [2016-05-26 11:54:57,741] [main]: org.eclipse.jetty.util.log:?:?- Logging initialized @5776ms`enter code here`
я хочу выделить INFO, метку времени, [main] em> и сообщение из двух частей от ?:?. какой шаблон я пробовал в фильтре grok ->
match => {"message" => "% {WORD: severity}% {CISCOTIMESTAMP: timestamp}% {NOTSPACE}% {GREEDYDATA: logmsg}"}
но это не правильно выводит образец. Может, кто-нибудь предоставит мне правильное совпадение с шаблоном Grok !! Была бы полезна любая связанная помощь !!