В моем файле журнала есть строки вида:
10/13 14:05:18.192 [modulename]: [pid]: (debug level string): message string XYZ:<xyz value>
куда
modulename
это строкаpid
— целое числоdebug level string
— это строка типа «отладка», «информация» или «ошибка».message string
это строкаxyz value
— целое число
пример:
10/13 14:05:18.192 [MyModule]: [12345]: (debug): This is my message. XYZ: 987
Я поискал и попробовал несколько вещей, но получаю _grokparsefailure
. Может ли кто-нибудь помочь показать мне, какой фильтр я могу использовать в logstash для анализа этих журналов?
(?<date>\d\d/\d\d) %{TIME:time} \[%{WORD:module}\]: \[%{WORD:pid}\]:
соответствует началу вашего журнала... посмотрите, сможете ли вы его закончить - person Alcanzar   schedule 16.10.2014