码迷,mamicode.com
首页 > 其他好文 > 详细

logstash 中多行合并

时间:2018-01-04 18:09:38      阅读:85      评论:0      收藏:0      [点我收藏+]

标签:use   mem   gpo   bsp   att   pre   log   code   pattern   

这里我之前是在input里面配置的多行合并,合并语法为:

input {
        beats {
          type => beats
          port => 7001
          codec => multiline {
            patterns_dir => ["/data/package/logstash/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-2.0.2/patterns"]
            pattern => ".*#ELK#.*"
            what => "previous"
            negate => true

        }
        }
}

 

这里我们也可以再filter里面使用multiline插件来合并多行

logstash 在filter里设置多行合并 
filter {
  multiline {
    pattern => ".*TRACE.*"
    what => "previous"
  }
}

https://groups.google.com/forum/#!topic/logstash-users/7LFyeIQMmEM

 

logstash 中多行合并

标签:use   mem   gpo   bsp   att   pre   log   code   pattern   

原文地址:https://www.cnblogs.com/smail-bao/p/8193897.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!