使用到的软件及版本:
file beat版本:7.14.0
elasticseatch版本:7.14.1
kibana版本:7.14.0
原始日志:
问题描述:如上两条日志,时间后面有些有两个空格,有些只有一个空格。
想要拿到日志级别“DEBUG”或“INFO”使用processors的dissect解析,该如何配置呢?或者使用es的管道该如何配置?
目前我是使用script脚本处理的,但我想看看有没有更好的解决办法
file beat版本:7.14.0
elasticseatch版本:7.14.1
kibana版本:7.14.0
原始日志:
2021-08-25 18:31:00.065 DEBUG 1 --- [MONITOR-CLI-1] c.m.r.m.e.R.selecteSyncStatus : <== Total: 0
2021-08-25 18:31:00.065 INFO 1 --- [MONITOR-CLI-1] c.m.r.m.e.R.selecteSyncStatus : <== Total: 0
问题描述:如上两条日志,时间后面有些有两个空格,有些只有一个空格。
想要拿到日志级别“DEBUG”或“INFO”使用processors的dissect解析,该如何配置呢?或者使用es的管道该如何配置?
目前我是使用script脚本处理的,但我想看看有没有更好的解决办法
1 个回复
lijianghu - timesaving
赞同来自:
输出:
可以看到 INFO前不管多少空格,都可以被正常匹配。