索引节点管道 Kibana DISSECT 而不是 grok 模式

问题描述

0

我目前正在使用 Kibana 中的 disSECTprocessor 编辑和模拟如下所示的日志行:

message: 10.96.41.90 - dp_refresh_staging [10/Feb/2021:03:44:08 +0000] "GET /api/v2/prescribe/reports/cell-house/5395/ HTTP/1.0" 200 706 "-" "python-requests/2.22.0"

到目前为止我所拥有的管道处理器模式是让所有日志行来模拟是覆盖所有测试用例: "%(asctime)s [%(tenant_name)s:%(user_name)s] %(levelname).4s <%(name)s> %(message)s"

我已经像这样剖析了它,但它似乎不起作用?你能帮我得到正确的模式吗? %{host.ip} %{request.user} %[{event.created}] "%{message}" %P{request.status} %{process.pid}

我也考虑过使用条件处理器,但似乎无法正确使用

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)