例如,我的日志如下所示:
{
"fieldA":"logA",
"foo":"bar"
}或
{
"fieldA":"logA",
"fieldB":"logB"
}在我的例子中,我只希望收集字段为"foo“的日志,而删除其他日志。
发布于 2020-11-12 22:59:12
使用grep筛选器插件仅包含具有foo字段的事件:
[FILTER]
Name grep
Match *
Regex foo .*https://stackoverflow.com/questions/64712719
复制相似问题