我想让我的 grok 根据我的自定义模式输出结果。
输入:May 23 22:23:39 vd='root'
我做了一个 grok 发现,结果是:
%{SYSLOGTIMESTAMP} vd=%{QS}
我想制作一个自定义模式,将使用发现的结果参数或条件。没有成功这是我的自定义模式,对这个 grok 模式是新手。
#Myown
MYCUSTOM %{SYSLOGTIMESTAMP}[ ]%{QUOTEDSTRING}
我想让我的 grok 根据我的自定义模式输出结果。
输入:May 23 22:23:39 vd='root'
我做了一个 grok 发现,结果是:
%{SYSLOGTIMESTAMP} vd=%{QS}
我想制作一个自定义模式,将使用发现的结果参数或条件。没有成功这是我的自定义模式,对这个 grok 模式是新手。
#Myown
MYCUSTOM %{SYSLOGTIMESTAMP}[ ]%{QUOTEDSTRING}