码迷,mamicode.com
首页 > 其他好文 > 详细

Logstash匹配日志日期

时间:2018-03-09 11:51:46      阅读:161      评论:0      收藏:0      [点我收藏+]

标签:elk

案例
日志格式:

  • | - | 08/Mar/2018:03:31:14 +0800
    匹配配置文件:
    input {
    stdin {
    }
    }
    filter {
    grok {
    match => [
    "message", "%{USER} | %{USER} | %{HTTPDATE:timestamp}"
    ]
    }
    date {
    match => [ "timestamp", "dd/MMM/YYYY:HH:mm:ss Z" ]
    locale => "en"
    }
    }
    output {
    stdout {
    codec=>rubydebug{}
    }
    }

参考博文:http://blog.csdn.net/zhaoyangjian724/article/details/52523385

Logstash匹配日志日期

标签:elk

原文地址:http://blog.51cto.com/linux10000/2084506

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!