Logstash 在kibana中生成可读的消息?
在上图中,您可以看到由grok模式添加的消息、时间戳和字段。 使用use grok模式从消息中获取值并添加到字段中(在grok中设置名称)。 现在在字段中可以看到值,但在消息中也可以看到值,这没有任何意义。 我想在消息字段中只看到日志的消息 有关更多详细信息,请参见我的grok图案:Logstash 在kibana中生成可读的消息?,logstash,kibana,Logstash,Kibana,在上图中,您可以看到由grok模式添加的消息、时间戳和字段。 使用use grok模式从消息中获取值并添加到字段中(在grok中设置名称)。 现在在字段中可以看到值,但在消息中也可以看到值,这没有任何意义。 我想在消息字段中只看到日志的消息 有关更多详细信息,请参见我的grok图案: filter{ if [fields][log_type] == "gbase" { if [level] in [ "Err
filter{
if [fields][log_type] == "gbase"
{
if [level] in [ "Error", "Fatal" ]
{
grok { match=> ["message","%{DATESTAMP:timestamp} %{WORD:processId} %{LOGLEVEL:level} %{USERNAME:logger} %{USER:user} %{URI:requestUrl} %{USER:method} %{IPV4:clientIp} %{GREEDYDATA:message}"]}
}
else
{
grok { match=> ["message","%{DATESTAMP:timestamp} %{WORD:processId} %{LOGLEVEL:level} %{USERNAME:logger} %{USER:user} %{IPV4:clientIp} %{GREEDYDATA:message}" ]}
}
}
}
将覆盖=>[“消息”]
添加到grok筛选器