我的日志文件具有以下形式的行:
10/13 14:05:18.192 [modulename]: [pid]: (debug level string): message string XYZ:<xyz value>
在哪里
modulename是一个字符串pid是一个整数debug level string是一个字符串,如 "debug" 或 "info" 或 "error"message string是一个字符串xyz value是一个整数
例子:
10/13 14:05:18.192 [MyModule]: [12345]: (debug): This is my message. XYZ: 987
我四处搜索并尝试了一些东西,但我得到了_grokparsefailure。有人可以帮我看看我可以在logstash中使用什么过滤器来解析这些日志吗?