首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >编写Logstash配置文件

编写Logstash配置文件
EN

Stack Overflow用户
提问于 2017-03-07 18:49:03
回答 1查看 10.6K关注 0票数 1

你好,谢谢你抽出时间。我需要创建配置文件,这是输入:

2017-02-14T13:39:33+02:00 PulseSecure: 2017-02-14 13:39:33 - ive - 10.16.4.225 dpnini(用户)[]-测试密码域限制对dpnini/用户失败

这是所需的文本文件输出:

{“时间戳”:“2017-02-14T13:39:33+02:00”、“供应商”:“PulseSecure”、"localEventTime":"2017-02-14 13:39:33“、"userIP":"10.16.4.225”、“用户名”:“dpnini”、“group”:“用户”、“vpnMsg”:“测试密码域限制失败”

我只知道我用"bin/logstash -f logstash-simple.conf“启动logstash,而且我知道我需要更改的文件是config文件夹中的YML文件。

谢谢!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-03-07 19:09:42

Logstash文件(您的logstash-simple.conf)由三个部分组成:输入、过滤器、输出。输入/输出是数据的源/目标,而过滤器定义数据转换。检查弹性页中的样品:

https://www.elastic.co/guide/en/logstash/current/config-examples.html

实际上,您需要做的是在过滤器中编写grok模式,将文本拆分为json中的标记/字段。对grok的简单描述:

http://logz.io/blog/logstash-grok/

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/42655989

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档