首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在grok中转义有数字的括号?例如,(396)

如何在grok中转义有数字的括号?例如,(396)
EN

Stack Overflow用户
提问于 2019-07-12 06:47:24
回答 1查看 380关注 0票数 0

我想将一个示例日志文件传输到grok regex,但在网上找不到方法。如何将日志消息传输到grok regex。

我想将类似于“2019-07-09 13:51:00,146 INFO Thread-89 task.AbstractTaskProcessor(106) messages”的内容传输到grok regex

Windows机器。我尝试了多种方法将日志消息转换为正则表达式,但都不起作用。Kibana不显示Loglevel字段。

代码语言:javascript
复制
 grok {
    match => {
       "messgae" => "%{TIMESTAMP_ISO8601:timestamp} *%{LOGLEVEL:level} (?<logthread>(?:[()a-zA-Zd-]+[0-9]*)) 
%{JAVACLASS:class} %{NUMBER} %{GREEDYDATA:message} 
    }
  }

Kibana应该将loglevel作为字段

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-07-12 13:13:39

您可以尝试这样做:

代码语言:javascript
复制
%{TIMESTAMP_ISO8601:timestamp},%{NUMBER} %{LOGLEVEL:level} %{DATA:logthread} %{DATA:class}\(%{NUMBER}\) %{GREEDYDATA:message}

我对它进行了测试:

代码语言:javascript
复制
2019-07-09 13:51:00,146 INFO Thread-89 task.AbstractTaskProcessor(106) messages

您将获得以下字段:

代码语言:javascript
复制
timestamp   2019-07-09·13:51:00
message     messages
class       task.AbstractTaskProcessor
logthread   Thread-89
level       INFO 
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56998199

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档