Вопросы по теме 'grok'

Создайте представление grok с параметрами self.context и self.request в другом представлении grok.
У меня есть продукт сайта с таким кодом: class AClass(grok.View): """ Code of AClass """ pass class BClass(AClass): """ Code of BClass with 'update' method defined """ pass class CClass(BClass): def update(self):...
125 просмотров
schedule 06.03.2022

Plone 4.3 - Как собрать пакет Form с помощью Zc3.form без Grok?
Я пытаюсь создать пакет форм для веб-сайта Plone. В настоящее время я работаю с Plone 4.3. Раньше я использовал Dexterity с библиотеками Five.grok и Grok. Но после прочтения раздела этой статьи о миграции Plone 4.3 и зависимостях Five.grok:...
299 просмотров
schedule 24.04.2022

Logstash - Grok не разбирается, даже если Grokdebugger доволен
Я в растерянности и, вероятно, должен отойти от проблемы. Может ли кто-нибудь помочь определить, чего мне не хватает. Logstash продолжает показывать "_grokparsefailure". Почесать голову ??? используя logstash logstash-1.3.3-flatjar.jar Пример...
9306 просмотров
schedule 11.11.2022

Использование регулярных выражений отладчика grok
Я тестирую отладчик grok , но не могу заставить его решить мою проблему. пример текста: 2014-06-17 04:37:30,317 c.e.A.MyActivity INFO main MyActivity.java 53 com.example.ApLogback.MyActivity$1 onClick logger track Как мне создать строку...
5809 просмотров
schedule 02.06.2023

Разбор отметки времени с использованием формата даты в logstash
Я работаю над синтаксическим анализом метки времени из журнала couchdb. Вся временная метка обрабатывается правильно, если отображается в stdout, однако _grokparsefailure наблюдается при просмотре с помощью Kibana поверх elasticsearch. Ex logline:...
3292 просмотров
schedule 25.02.2022

Фильтр даты Logstash
У меня есть файл журнала с датой в следующем формате "respHdr":{"date":"Tue,%2008%20Jul%202014%2022:08:18%20GMT","expires":"Tue,%2008%20Jul%202014%2022:08:18%20GMT"} Как проанализировать данный формат даты с помощью фильтра даты logstash?
862 просмотров
schedule 05.02.2023

grok фильтр для logstash
В моем файле журнала есть строки вида: 10/13 14:05:18.192 [modulename]: [pid]: (debug level string): message string XYZ:<xyz value> куда modulename это строка pid — целое число debug level string — это строка типа...
1957 просмотров
schedule 07.09.2022

Использование поля в качестве входных данных для шаблона фильтра Logstash Grok
Мне интересно, можно ли использовать поле в сообщении Logstash в качестве ввода шаблона Grok. Скажем, у меня есть запись, которая выглядит так: { "message":"10.1.1.1", "grok_filter":"%{IP:client}" } Я хочу иметь возможность сделать...
3972 просмотров
schedule 19.01.2023

Как разделить событие Logstash, содержащее несколько раз один и тот же шаблон
Я читаю ввод в формате xml и пытаюсь извлечь каждую строку таблицы html как отдельное событие. Например, если мой ввод: <xml> <table> <tr> <td> 1 </td> <td> 2 </td> </tr> <tr> <td> 3...
3470 просмотров
schedule 24.07.2022

logstash _grokparsefailure все время. даже этот отладчик говорит, что все в порядке
вот мой файл журнала: a491489d-3b68-4e19-ba08-cfbe0d910fb9|Exception|f329ba4e-829f-49d1-95fc-e15c5b338d66|Portal.NlogTester|8664e362-f63d-4d10-8a23-3b86b9f22cc7|Portal|TESTER|081|51/TESTER|081|...
419 просмотров
schedule 20.02.2023

Отделить выходные значения от одного запроса grok?
Я собирал веб-журналы с помощью logstash, и, в частности, я пытаюсь захватить веб-URL-адреса, но также разделить их. Если я возьму пример URL-адреса записи в журнале: "GET https://www.stackoverflow.com:443/some/link/here.html HTTP/1.1" Я...
74 просмотров
schedule 31.01.2024

Logstash каждый раз выдает _grokparsefailure
У меня установлена ​​самая последняя версия logstash (2.3), и я хочу проанализировать syslog с помощью фильтра grok. Итак, вот фильтр: filter { if [type] == "linux-syslog" { grok { match => { "message" =>...
522 просмотров
schedule 05.07.2022

(Logstash, Grok) если поле содержит конкретное слово, то сохранить из него некоторые символы
У меня есть следующий фильтр, который удовлетворяет большинство моих потребностей: filter { grok { match => { "message" => [ "%{IPORHOST:clientip} - %{NGUSER:user} \[%{HTTPDATE:timestamp}\] (?:%{WORD:verb} %{NOTSPACE:request}(?:...
2305 просмотров
schedule 29.05.2022

Использование Grok в потоковой передаче flink
Flink Pipeline выглядит следующим образом: читать сообщения (строку) из темы кафка. сопоставление с образцом через преобразование grok в формат json. Агрегации по временному окну по извлеченному из json полю. Ниже приведен код для...
299 просмотров

Grok Pattern - для данных с разделителями-запятыми
Я пытаюсь зафиксировать шаблон Grok для следующей записи данных: -- Один ряд -- 0,2018-12-17 22:40:30.000,25980000,92,Истина,0,400,33,0,2018-12-16 22:40:30.000,2018-12-17 05:53:30.000,433,17 ,32,1,1,18,2018-12-17,Очень бодрствующий -- Второй...
537 просмотров
schedule 29.07.2023

Как я могу извлечь значение ключевого слова из строки
Я использую этот инструмент https://grokdebug.herokuapp.com/ для тестирования анализатора grok. Исходная строка, которую я имею, выглядит примерно так: 2020-05-01 01:59:10 server1 17.5.36.8 POST /v1/user.aspx...
61 просмотров
schedule 16.07.2022

Фильтр Grok - анализ с помощью TAB, но не работает в последнем поле
Мое сообщение таково, с вкладками между TO и SUBJECT и MESSAGE, но по какой-то причине ему не удается проанализировать последнее поле для MESSAGE: 2020-07-20T03:33:01+00:00 webserver.sys.com [email protected] SUBJECT=[NOTICE WARNING] NOTICE:...
112 просмотров
schedule 21.03.2023

Шаблон Apache Log Grok
Может ли кто-нибудь помочь с шаблоном grok для приведенного ниже примера журналов? 85.85.85.85 webmail.company.com CN = First Last / O = Company / C = CZ [14 / Dec / 2020: 05: 58: 18 +0100] GET /mail/User.nsf/iNotes/Proxy/ ? OpenDocument & Form...
34 просмотров
schedule 01.06.2023

Как пропустить начало сообщения с Grok Patterns?
Я пытаюсь извлечь только последнюю часть журнала Linux, используя шаблоны Grok в Graylog, но это сложнее, чем я думал. Вот сообщение, которое я получаю: 18 марта 11:10:01 Graylog CRON[14637]: pam_unix(cron:session): сеанс закрыт для пользователя...
48 просмотров
schedule 27.02.2023