首页 文章

日志的Grok模式

提问于
浏览
0

问题为我的所有日志找到正确的grok模式,以便通过logstash解析所有日志 . 这是我的示例日志

20180809 17:43:27,user.mystack.com,adam,172.16.1.1,36610,QUERY,test_db,select * from table,'SET autocommit = 0',0

我想要以格式解析日志的grok模式:

Date- 09/08/2018 17:43:27 Domain- user.mystack.com User-adam ClientIP-172.16.1.1 ID-36610 Operation- Query Db_name- test_db Query- select * from table,'SET autocommit = 0', 0

1 回答

相关问题