elasticsearch,logstash,kibana,Regex,elasticsearch,Logstash,Kibana" /> elasticsearch,logstash,kibana,Regex,elasticsearch,Logstash,Kibana" />

Regex Kibana中的Elasticsearch正则表达式

Regex Kibana中的Elasticsearch正则表达式,regex,elasticsearch,logstash,kibana,Regex,elasticsearch,Logstash,Kibana,我是新来的,使用Elasticsearch、Logstash和Kibana 现在我在Kibana中有一些日志,其中包含“timestamp”“message”等字段。(它们显示在Kibana的左下角。) 但是“信息”包含很多信息,比如: ID:100 |姓名:贾斯汀 我如何将其分解为字段?我想做一个正则表达式来去掉“Justin”。 我应该在哪里换车?在哪个文件中?您要查找的是logstash的。它允许您针对输入定义/使用模式,以创建将存储在elasticsearch中的字段 下面是一个可能会有

我是新来的,使用Elasticsearch、Logstash和Kibana

现在我在Kibana中有一些日志,其中包含“timestamp”“message”等字段。(它们显示在Kibana的左下角。) 但是“信息”包含很多信息,比如:

ID:100 |姓名:贾斯汀

我如何将其分解为字段?我想做一个正则表达式来去掉“Justin”。
我应该在哪里换车?在哪个文件中?

您要查找的是logstash的。它允许您针对输入定义/使用模式,以创建将存储在elasticsearch中的字段


下面是一个可能会有所帮助的示例。

查看logstash示例,从消息中获取字段就是logstash的用途。例如,apache日志记录的一些默认设置是可用的。