安全运维笔记


logstash解析规则编写

<pre><code> logstash解析规则编写</code></pre> <p><a href="https://github.com/elastic/logstash/blob/v1.4.2/patterns/grok-patterns:这个网站查询字段解析规则">https://github.com/elastic/logstash/blob/v1.4.2/patterns/grok-patterns:这个网站查询字段解析规则</a> 日志原文不解析的照抄比如 devid=&quot;3&quot; dname=&quot;NSG&quot; serial=&quot;0128e9579af5554ade3d4c25e06608c86dd80bd1&quot; module=&quot;access-control&quot; devid=不解析就照写,解析3 %{DATA:devid} 字符需要转移比如/ [] 转移为/[ // 注意的是在logstash /n不需要转移但是在kaiban的grok debug平台需要转义\ <img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/96e7dbcd43fc0fb95148a2892955bed2" alt="" /></p>

页面列表

ITEM_HTML