logstash grok 字段是怎么新增的?

filebeat 收集日志 发送给 logstash

input {
  beats {
    port => 5044
    ssl => false
  }
}


filter {
    grok {
     match => { "message", "%{HOUR}:?%{MINUTE}(?::?%{SECOND}) %{DATA:thread} %{JAVACLASS:class}  %{JAVALOGMESSAGE:logmessage}" }

}

output {
    stdout { codec => rubydebug }
}

输出的记过,只有一些默认字段,grok 里面定义的{JAVALOGMESSAGE:logmessage} logmessage 怎么没有单独显示出来?

只是显示 "message" => "09:05:08.193 http-nio-8080-exec-5 o.h.engine.jdbc.spi.SqlExceptionHelper FUNCTION zh.nvl does not exist", 和一些默认字段

不是应该有 "logmessage" => "FUNCTION zh.nvl does not exist"

我用的都是7.8的版本。

阅读 1.4k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进