AS
Size: a a a
AS
VM
МК
Ч
RK
VM
TM

к👀
TM
VS
TM
C
filter {
grok {
match => [ "message",
"(?<timestamp>%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{TIME}) %{LOGLEVEL:level} %{NUMBER:pid} --- \[%{DATA:thread}\] %{JAVACLASS:class}\s*:\s+%{GREEDYDATA:logmessage}"
]
}
date {
match => [ "timestamp" , "yyyy-MM-dd HH:mm:ss.SSS" ]
}
}
Если в Kibana при создании паттерна выбрать Time Filter field name: @timestamp, то в Discover записи не отображаются.Time Filter field name: I don't want to use Time Filter, то записи отображаются, но без шкалы времени.2020-02-02 21:55:41.187. По grokdebug всё, вроде бы, ок. RK
filter {
grok {
match => [ "message",
"(?<timestamp>%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{TIME}) %{LOGLEVEL:level} %{NUMBER:pid} --- \[%{DATA:thread}\] %{JAVACLASS:class}\s*:\s+%{GREEDYDATA:logmessage}"
]
}
date {
match => [ "timestamp" , "yyyy-MM-dd HH:mm:ss.SSS" ]
}
}
Если в Kibana при создании паттерна выбрать Time Filter field name: @timestamp, то в Discover записи не отображаются.Time Filter field name: I don't want to use Time Filter, то записи отображаются, но без шкалы времени.2020-02-02 21:55:41.187. По grokdebug всё, вроде бы, ок. C
%{YEAR}-%{MONTHNUM}-%{MONTHDAY}[T ]%{HOUR}:?%{MINUTE}(?::?%{SECOND})?%{ISO8601_TIMEZONE}? (согласно https://grokdebug.herokuapp.com/patterns). (?::?%{SECOND})?. Необязательная группа, в которой секунды могут быть отделены одним-двумя символами :? А что делает (? вопросик в начале, здесь же нет именованной группы?СШ