dit document beschrijft de werking van grok.
Deze filter parset raw data in een bruikbaar key/value paar zodat je deze makkelijker kunt doorzoeken
Feb 06 16:54:14 67.38.38.23 bestelt theeset Porcelain300 Feb 14 10:09:17 58.23.46.81 aanmelden retour theeset Porcelain300 ...
%{SYNTAX:SEMANTIC}
match ⇒ { “message” ⇒ “%{MONTH:maand} %{MONTHDAY:dag} %{TIME:tijdstip}” }
filter { grok { match => { "message" => "%{MONTH:maand} %{MONTHDAY:dag} %{TIME:tijdstip} %{GREEDYDATA:webshop}" } } }
sudo systemctl restart logstash
sudo systemctl restart logstash
/var/log/logstash/logstash-plain.log
TER INFO: gefaalde parsing krijgen ook steeds de tag _grokparsefailure
sudo systemctl restart logstash