可选字段Grok模式LOGSATSH

问题描述

我正在与grok一起使用logstash解析我的日志,并且我的日志(可选字段)之间有很多区别,我想知道哪种解决方案是最好的以及为什么!

1-使用多个可选字段制作一个复杂的过滤器

2-为每个日志创建一个过滤器

感谢您的帮助!

解决方法

我将两者结合在一起,效果很好

感谢您的帮助

相关问答

依赖报错 idea导入项目后依赖报错,解决方案:https://blog....
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下...
错误1:gradle项目控制台输出为乱码 # 解决方案:https://bl...
错误还原:在查询的过程中,传入的workType为0时,该条件不起...
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct...