Вопросы по теме 'grok'
Создайте представление grok с параметрами self.context и self.request в другом представлении grok.
У меня есть продукт сайта с таким кодом:
class AClass(grok.View):
""" Code of AClass """
pass
class BClass(AClass):
""" Code of BClass with 'update' method defined """
pass
class CClass(BClass):
def update(self):...
125 просмотров
schedule
06.03.2022
Plone 4.3 - Как собрать пакет Form с помощью Zc3.form без Grok?
Я пытаюсь создать пакет форм для веб-сайта Plone. В настоящее время я работаю с Plone 4.3. Раньше я использовал Dexterity с библиотеками Five.grok и Grok. Но после прочтения раздела этой статьи о миграции Plone 4.3 и зависимостях Five.grok:...
299 просмотров
schedule
24.04.2022
Logstash - Grok не разбирается, даже если Grokdebugger доволен
Я в растерянности и, вероятно, должен отойти от проблемы. Может ли кто-нибудь помочь определить, чего мне не хватает. Logstash продолжает показывать "_grokparsefailure". Почесать голову ???
используя logstash logstash-1.3.3-flatjar.jar
Пример...
9306 просмотров
schedule
11.11.2022
Использование регулярных выражений отладчика grok
Я тестирую отладчик grok , но не могу заставить его решить мою проблему.
пример текста:
2014-06-17 04:37:30,317 c.e.A.MyActivity INFO main MyActivity.java 53 com.example.ApLogback.MyActivity$1 onClick logger track
Как мне создать строку...
5809 просмотров
schedule
02.06.2023
Разбор отметки времени с использованием формата даты в logstash
Я работаю над синтаксическим анализом метки времени из журнала couchdb. Вся временная метка обрабатывается правильно, если отображается в stdout, однако _grokparsefailure наблюдается при просмотре с помощью Kibana поверх elasticsearch.
Ex logline:...
3292 просмотров
schedule
25.02.2022
Фильтр даты Logstash
У меня есть файл журнала с датой в следующем формате
"respHdr":{"date":"Tue,%2008%20Jul%202014%2022:08:18%20GMT","expires":"Tue,%2008%20Jul%202014%2022:08:18%20GMT"}
Как проанализировать данный формат даты с помощью фильтра даты logstash?
862 просмотров
schedule
05.02.2023
grok фильтр для logstash
В моем файле журнала есть строки вида:
10/13 14:05:18.192 [modulename]: [pid]: (debug level string): message string XYZ:<xyz value>
куда
modulename это строка
pid — целое число
debug level string — это строка типа...
1957 просмотров
schedule
07.09.2022
Использование поля в качестве входных данных для шаблона фильтра Logstash Grok
Мне интересно, можно ли использовать поле в сообщении Logstash в качестве ввода шаблона Grok. Скажем, у меня есть запись, которая выглядит так:
{
"message":"10.1.1.1",
"grok_filter":"%{IP:client}"
}
Я хочу иметь возможность сделать...
3972 просмотров
schedule
19.01.2023
Как разделить событие Logstash, содержащее несколько раз один и тот же шаблон
Я читаю ввод в формате xml и пытаюсь извлечь каждую строку таблицы html как отдельное событие.
Например, если мой ввод:
<xml> <table> <tr> <td> 1 </td> <td> 2 </td> </tr> <tr> <td> 3...
3470 просмотров
schedule
24.07.2022
logstash _grokparsefailure все время. даже этот отладчик говорит, что все в порядке
вот мой файл журнала:
a491489d-3b68-4e19-ba08-cfbe0d910fb9|Exception|f329ba4e-829f-49d1-95fc-e15c5b338d66|Portal.NlogTester|8664e362-f63d-4d10-8a23-3b86b9f22cc7|Portal|TESTER|081|51/TESTER|081|...
419 просмотров
schedule
20.02.2023
Отделить выходные значения от одного запроса grok?
Я собирал веб-журналы с помощью logstash, и, в частности, я пытаюсь захватить веб-URL-адреса, но также разделить их.
Если я возьму пример URL-адреса записи в журнале: "GET https://www.stackoverflow.com:443/some/link/here.html HTTP/1.1"
Я...
74 просмотров
schedule
31.01.2024
Logstash каждый раз выдает _grokparsefailure
У меня установлена самая последняя версия logstash (2.3), и я хочу проанализировать syslog с помощью фильтра grok. Итак, вот фильтр:
filter {
if [type] == "linux-syslog" {
grok {
match => { "message" =>...
522 просмотров
schedule
05.07.2022
(Logstash, Grok) если поле содержит конкретное слово, то сохранить из него некоторые символы
У меня есть следующий фильтр, который удовлетворяет большинство моих потребностей:
filter {
grok {
match => { "message" => [ "%{IPORHOST:clientip} - %{NGUSER:user} \[%{HTTPDATE:timestamp}\] (?:%{WORD:verb} %{NOTSPACE:request}(?:...
2305 просмотров
schedule
29.05.2022
Использование Grok в потоковой передаче flink
Flink Pipeline выглядит следующим образом:
читать сообщения (строку) из темы кафка.
сопоставление с образцом через преобразование grok в формат json.
Агрегации по временному окну по извлеченному из json полю.
Ниже приведен код для...
299 просмотров
schedule
15.04.2023
Grok Pattern - для данных с разделителями-запятыми
Я пытаюсь зафиксировать шаблон Grok для следующей записи данных:
-- Один ряд --
0,2018-12-17 22:40:30.000,25980000,92,Истина,0,400,33,0,2018-12-16 22:40:30.000,2018-12-17 05:53:30.000,433,17 ,32,1,1,18,2018-12-17,Очень бодрствующий
-- Второй...
537 просмотров
schedule
29.07.2023
Как я могу извлечь значение ключевого слова из строки
Я использую этот инструмент https://grokdebug.herokuapp.com/ для тестирования анализатора grok. Исходная строка, которую я имею, выглядит примерно так:
2020-05-01 01:59:10 server1 17.5.36.8 POST /v1/user.aspx...
61 просмотров
schedule
16.07.2022
Фильтр Grok - анализ с помощью TAB, но не работает в последнем поле
Мое сообщение таково, с вкладками между TO и SUBJECT и MESSAGE, но по какой-то причине ему не удается проанализировать последнее поле для MESSAGE:
2020-07-20T03:33:01+00:00 webserver.sys.com [email protected] SUBJECT=[NOTICE WARNING] NOTICE:...
112 просмотров
schedule
21.03.2023
Шаблон Apache Log Grok
Может ли кто-нибудь помочь с шаблоном grok для приведенного ниже примера журналов?
85.85.85.85 webmail.company.com CN = First Last / O = Company / C = CZ [14 / Dec / 2020: 05: 58: 18 +0100] GET /mail/User.nsf/iNotes/Proxy/ ? OpenDocument & Form...
34 просмотров
schedule
01.06.2023
Как пропустить начало сообщения с Grok Patterns?
Я пытаюсь извлечь только последнюю часть журнала Linux, используя шаблоны Grok в Graylog, но это сложнее, чем я думал.
Вот сообщение, которое я получаю:
18 марта 11:10:01 Graylog CRON[14637]: pam_unix(cron:session): сеанс закрыт для пользователя...
48 просмотров
schedule
27.02.2023