你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
发现
分享
文章
活动
登录
高峰只对攀登它而不是仰望它的人来说才有真正意义。
Logstash正则表达式,如何同时匹配两种格式不同的日志
Logstash
| 作者
onionwithhoney
| 发布于2020年04月02日 | 阅读数:
4712
分享到:
QQ空间
新浪微博
微信
QQ好友
印象笔记
有道云笔记
ELK version 7.4.2 OS:MacOS Mojave 10.14.6
ELK 正常运作,搭建成功。
从服务器拿到的网站日志PC和移动是分开统计的,结果导出来的日志不一致,PC比移动的日志多了一个"-"。
所以我就不能用同一个正则规则匹配这两种日志了。
现在在grok{match=>{"message"=>''}}是这种,怎么自动匹配两种正则啊?
网站找的什么|隔开和直接放两个match都报错。
没有找到相关结果
已邀请:
与内容相关的链接
提交
1 个回复
onionwithhoney
-
SEO,兼运营
赞同来自:
破案了,经过仔细检查,日志是一样的,只是PC端的"-"就是来源网址,因为没有就是占位符- 移动端的是来源网址,我看错了。
要回复问题请先
登录
或
注册
发起人
onionwithhoney
SEO,兼运营
活动推荐
Aug
15
2025 Zabbix 中国峰会
上海
·
8-15 周五
·
报名中
Oct
17
第27届 GOPS 全球运维大会暨研运数智化技术峰会 · 上海站
上海
·
10-17 周五
·
报名中
相关问题
15台机器,日志量200G左右,集群规模多大合适?
logstash获取时间的问题
有没有用ELK收集数据中心所有网络设备日志的解决方案?
kibana分析nginx日志,还在纠结用filebeat还是logstash
logstash导入mysql上亿级别数据的效率问题
关于logstash和elasticsearch的时区问题
logstash同步多张相同表结构的数据表到同一个索引
logstash向es里面导入mysql数据,表字段名称自动变成了小写
logstash-input-jdbc不能将mysqk数据同步到es中
Kibana中如何查询展现非重复信息的数量???例如访问日志的IP地址数量
logstash如何运行多个实例?
问题状态
最新活动:
2020-04-03 10:30
浏览:
4712
关注:
1
人
1 个回复
onionwithhoney - SEO,兼运营
赞同来自: