摘要: 阅读全文
posted @ 2019-05-27 11:35 chenjianwen 阅读(570) 评论(0) 推荐(0) 编辑
摘要: Grok 使用文本片段切分的方式来切分日志事件,语法如下: %{SYNTAX:SEMANTIC} * `SYNTAX`代表匹配值的类型,例如,`0.11`可以`NUMBER`类型所匹配,`10.222.22.25`可以使用`IP`匹配。 * `SEMANTIC`表示存储该值的一个变量声明,它会存储在 阅读全文
posted @ 2019-05-27 11:14 chenjianwen 阅读(2348) 评论(0) 推荐(0) 编辑