首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >弹性Grok模式Netscaler的例子?

弹性Grok模式Netscaler的例子?
EN

Stack Overflow用户
提问于 2022-02-17 22:26:10
回答 1查看 162关注 0票数 0

我迷路了!我有一个例子netscaler日志,我想在弹性中使用Grok模式。

示例日志:

代码语言:javascript
复制
Dec 18 20:37:08 <local0.info> 10.217.31.247 CEF:0|Citrix|NetScaler|NS10.0|APPFW|APPFW_STARTURL|6|src=10.217.253.78 spt=53743 method=GET request=http://vpx247.example.net/FFC/login.html msg=Disallow Illegal URL. cn1=233 cn2=205 cs1=profile1 cs2=PPE0 cs3=AjSZM26h2M+xL809pON6C8joebUA000 cs4=ALERT cs5=2012 act=blocked

我不知道的模式时间戳是:%{SYSLOGTIMESTAMP:时间戳},这很容易,但是下一个字符串和其他字符串呢?

我真的希望有人能帮助我。

EN

回答 1

Stack Overflow用户

发布于 2022-02-22 09:41:20

您可以使用格罗克调试器来调试grok模式。下面是示例日志的GROK模式:

代码语言:javascript
复制
%{SYSLOGTIMESTAMP:timestamp} \<%{DATA:data}\.%{LOGLEVEL:loglevel}\> %{IP:ip} %{DATA:data}\|src\=%{IP:source_ip} %{GREEDYDATA:payload}

让我们使用logstash的有效负载来拆分字段。

代码语言:javascript
复制
kv {
           source => "payload"
           value_split => "="
           field_split => " "
           target => "msg"
         }
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71166155

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档