如何将日志标题信息捕获到其自己的多行事件中?

问题描述

我有一个日志,该日志的开头是有关正在记录该日志的软件的一些上下文信息。看起来像这样:

******************** START EVENT ********************

Open Log File          = 09/02/2020 20:51:03
Product                = Bluebeam Revu x64  v2017.0.40
Build                  = 17.0.40.4
User Agent             = Bluebeam-Revu/17.0
Serial Number          = 1231232
Computer Name          = DSK-NY-123123
OS                     = Windows 10 Pro for Workstations 6.3.18363  - AMD64 App=64-bit
.NET                   = 4.0.30319.42000
Device Version          = 
Additional .NET        = 3.0.30729.4926 - 3.5.30729.4926
DPI                    = 96
-----------------------------------------------------
D     : 20:51:05 : Font Cache/Sync           Syncing font cache file
D     : 20:51:05 : Font Cache/Sync           Total number of font files: 441
...

前11条左右的行中有很多有用的信息,我想捕获到一个事件中。

此后,我可以处理以D开头的所有行,而使用GROK则很容易。

有什么办法解决这个问题吗?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)