Easysearch、Elasticsearch 还是 Opensearch,是个问题

filebeat解析多行日志问题(部分匹配部分不匹配)

Beats | 作者 shallowdream | 发布于2018年08月17日 | 阅读数:3767

我的filebeat的配置为:
multiline.pattern: '^[\w]+\||^\|'
multiline.negate: true
multiline.match: after
在解析同一个log文件过程中,大部分匹配上述pattern规则的并没有合并,但有小部分匹配上述pattern规则的行也合并到前一个event中去了。想请教一下,可能是什么原因?
已邀请:

要回复问题请先登录注册