我想用grok创建userId字段。在日志示例中,您可以看到userId: guid格式的用户id。那么在userId的grok中需要添加什么模式呢?这方面需要一些指导。
这是我的日志
2020-10-15 16:01:29.1350 [84680] ERROR FinanceAPI.Controllers.TransactionController 192.168.43.244 Invalid Ledgers [UserId:1dfae3d2-258d-42d4-802e-c39a751574e3]下面是grok模式
grok {
match => { "message" => "%{TIMESTAMP_ISO8601:timestamp} \[%{INT:processId}]\ %{LOGLEVEL:level} %{DATA:logger} %{IPV4:clientIp} %{GREEDYDATA:message} }
overwrite => "message"
}发布于 2020-10-15 20:36:16
UUID模式应该能够从消息中获取用户id。
Here是Grok模式的默认列表。
https://stackoverflow.com/questions/64369769
复制相似问题