我想知道是否可以通过logstash仅将特定的日志消息发送到elasticsearch?例如,假设我的日志文件中有这些消息:
2015-08-14 12:21:03 [31946] PASS 10.249.10.70 http://google.com
2015-08-14 12:25:00 [2492] domainlist \"/etc/ufdbguard/blacklists\
2015-08-14 12:21:03 [31946] PASS 10.249.10.41 http://yahoo.com
当 logstash/log forwarder 处理这个日志时,我想跳过第二行,是否可以指示它跳过任何带有关键字“ domainlist ”的日志消息?或者只允许使用关键字“ PASS ”的日志消息?