我搞不清楚了 !我有一个示例 netscaler 日志,我想在弹性中使用 Grok 模式。
示例日志:
Dec 18 20:37:08 <local0.info> 10.217.31.247 CEF:0|Citrix|NetScaler|NS10.0|APPFW|APPFW_STARTURL|6|src=10.217.253.78 spt=53743 method=GET request=http://vpx247.example.net/FFC/login.html msg=Disallow Illegal URL. cn1=233 cn2=205 cs1=profile1 cs2=PPE0 cs3=AjSZM26h2M+xL809pON6C8joebUA000 cs4=ALERT cs5=2012 act=blocked
我不知道 <local0.info> 的模式 时间戳是:%{SYSLOGTIMESTAMP:timestamp},这很简单,但是下一个字符串和其他字符串呢?
我真的希望有人可以帮助我:S