ElasticSearch 配置
1. Grok 解析tomcat模板
-
%{TIMESTAMP_ISO8601:access_time} \s*%{WORD:app_name} %{LOGLEVEL:level} \s*.*\| %{JAVACLASS:class} - %{GREEDYDATA:logmessage}
\s*
: 用于剔除空格;
%{TIMESTAMP_ISO8601:access_time} \s*%{WORD:app_name} %{LOGLEVEL:level} \s*.*\| %{JAVACLASS:class} - %{GREEDYDATA:logmessage}
\s*
: 用于剔除空格;