Logstash

1#读 2input { 3 file { 4 path => "文件全路径" 5 type => "任意名字最好有意义"#自定义日志区分类型 6 start_position => "beginning" #从文件开始处读写 7 } 8} 9#过滤 10filter { 11 grok { 12 #切割后日期名字叫logdate 13 match => ["message", "%{TIMESTAMP_ISO8601:logdate}"] 14 } 15 date { 16 #logdate 从上面过滤后取到的字段名,yyyy-MM-dd HH:mm:ss.SSS 日期格式条件 17 match => ["logdate", "yyyy-MM-dd HH:mm:ss.SSS"] 18 #match => ["logdate", "yyyyMMdd","yyyy-MM-dd"] 19 #赋值给那个key 20 target => "@timestamp" 21 #删除不需要的字段 22 remove_field => ["logdate"] 23 } 24 #合并错误日志 25 multiline { 26 pattern => "^\d{4}-\d{1,2}-\d{1,2}\s\d{1,2}:\d{1,2}:\d{1,2}" 27 negate => true 28 what => "previous" 29 } 30} 31#输出 32output{ 33 #输出到ES 34 elasticsearch{ 35 hosts=>["127.0.0.1:9200"] 36 #es的index名字,默认就是这个,可以更改 37 index => "logstash-%{+YYYY.MM.dd}" 38 } 39 #输出到控制台 40 stdout{codec => rubydebug} 41}
点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

Python基础8——文件操作

16文件操作16.1文件操作的基本概念文件操作的步骤1.打开文件2.读、写文件3.关闭文件open函数,创建一个file对象,默认是以只读的方式打开read方法:一次性读取文件的所有内容write方法:将指定内容写入文件close方法:关闭文件file对象的属性flie.name文件的名称file.mode文件的访问模式file.closed

javase IO

File类,用来表示一个文件或者一个文件夹,通过File类的对象来对文件夹的名字,路径,大小等等访问,但是不可以直接访问文件内的数据构造newFile(Stringurl)指定路径newFile(StringparentUrl,Stringurl)指定父路径,当前文件newFile(Fileparent,

golang 读取文件的四种方式

读文件读取的文件放在file/test:也就是file包下的test这个文件,里面写多一点文件读文件方式一:利用ioutil.ReadFile直接从文件读取到byte中funcRead0()(string){f,err:ioutil.ReadFile("file/test")iferrn