0

我有示例纯文本:

..done, Total time: 10, Errors: 5, there is some text here Results:, , Total time: 10, Errors: 5, , [INFO]...

我正在尝试使用以下模式解析Logstash过滤器中的值Total time和字段:Errorsgrok

grok {
  match => {"message" => ".*Total\stime\:\s(?<time>\d*).*Errors\:\s(?<errors>\d*)"}
}

但它为每个字段分配了两个值:

总时间 10, 10

错误 5、5;

有没有办法正确解析这些字段的值,只有一个值?

4

0 回答 0