msg 字段数据为:
Starting RentalTransactionMessageProcessor cc_digits="1982"
grok 匹配模式是:
grok {
match => { "msg" => "%{GREEDYDATA:text} cc_digits= %{NUMBER:ccdigits}" }
}
规则:
cc_digits should be 4 digits
我正在检查下面的 grokDebugger
http://grokconstructor.appspot.com/do/match#result
这不是编写匹配模式的正确方法。任何人都可以提供编写模式的正确方法。