ELK中完成日志格式提取的主要是Logstash部分,支持各种filter,最主要的是正则表达式,其次常用的有KV切割等。Logstash的正则表达式在标准正则表达式基础上扩展了Grok方式,就是可以预定义一些复杂正则模式,然后后续可以直接引用,不用每次都写那么长。目前自带的已经有上百个Grok...
显示全部ELK中完成日志格式提取的主要是Logstash部分,支持各种filter,最主要的是正则表达式,其次常用的有KV切割等。
Logstash的正则表达式在标准正则表达式基础上扩展了Grok方式,就是可以预定义一些复杂正则模式,然后后续可以直接引用,不用每次都写那么长。目前自带的已经有上百个Grok模式。
收起