亲,只收二进制

logstash 7.5 如何解析h3c交换机日志

Logstash | 作者 moses3000 | 发布于2020年05月21日 | 阅读数:2158

h3c的交换机日志比其他交换机版本的日志多了一处 年的字段,因此logstash解析日志时解析储存了,
h3c交换机日志格式如下:
May 21 03:01:16 2020 L04_39_S_05 %L2INF/5/PORT LINK STATUS CHANGE(l):- 1 -  Ethernet1/0/9 is DOWN
 
怎么用grok的pattern解析这个日志,不让他串位阿?
已邀请:

要回复问题请先登录注册