Я в растерянности и, вероятно, должен отойти от проблемы. Может ли кто-нибудь помочь определить, чего мне не хватает. Logstash продолжает показывать "_grokparsefailure". Почесать голову ???
используя logstash logstash-1.3.3-flatjar.jar
Пример файла журнала
proxy.ian.com - [email protected] [24 / Фев / 2014: 11: 16: 49 -0500] "GET / docs / en-US / Guide / + HTTP / 1.1" 404 285 "https://ian.com/docs/en-US/Guides/html/Guide" "Mozilla / 5.0 (X11; Linux x86_64; rv: 27.0) Gecko / 20100101 Firefox / 27.0"
Мой фильтр logstash
Filter {
if [type] == "ErcAccess" {
grok {
match => ["message", "%{IPORHOST:clientip} - %{USER:auth}@%{URIPROTO}.%{WORD:domain} \[%{HTTPDATE:timestamp}\] "%{WORD:httpmethod} %{NOTSPACE:referrer} HTTP/%{NUMBER:httpversion}" %{NUMBER:response} %{NUMBER:bytes} "%{NOTSPACE:request}" %{QS:UserAgent}" ]
}
}
}