首页 > 其他 > 详细

logstash 中多行合并

时间:2018-01-04 17:18:05      阅读:250      评论:0      收藏:0      [点我收藏+]

这里我之前是在input里面配置的多行合并,合并语法为:

input {
        beats {
          type => beats
          port => 7001
          codec => multiline {
            patterns_dir => ["/data/package/logstash/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-2.0.2/patterns"]
            pattern => ".*#ELK#.*"
            what => "previous"
            negate => true

        }
        }
}

 

这里我们也可以再filter里面使用multiline插件来合并多行

logstash 在filter里设置多行合并 
filter {
  multiline {
    pattern => ".*TRACE.*"
    what => "previous"
  }
}

https://groups.google.com/forum/#!topic/logstash-users/7LFyeIQMmEM

 

logstash 中多行合并

原文:https://www.cnblogs.com/smail-bao/p/8193897.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!