Чёт не как не могу заставить работать grok.
Пишу if [type] == "mikrotik_log" { if [message] =~ "firewall" { drop {} } if [message] =~ "system" { grok { match => [ "message", "%{WORD:module},%{WORD:loglevel},%{WORD:loglevel} login failure for user %{WORD:user} from %{IP:src_ip} via %{WORD:src_type}" ] } } }
Хочу разобрать сообщение. Но в elk. Всеравно приходит обычное message