gork: 1개의 글
logstash grok pattern
grok은 비정형 데이터를 파싱하여 정형데이터로 만드는 라이브러리다. key/value형태로 적재된다. 골때리는건 정규표현식쓰는 방법이 독특하다는 거다.. 참조문서 : https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html 1. 기본문법 %{SYNTAX:SEMANTIC} SYNTAX = 텍스트와 일치하는 패턴의 이름 SEMANTIC = 식별자 (ex) %{NUMBER:duration} %{IP:client} (필터링) SEMANTIC SYNTAX 식별자 텍스트 (결과) 버전 3.44 클라이언트 1.1.1.1 2. 기존 패턴 라이브러리 https://github.com/elastic/logstash/blob/v1.4.0/patt..
Elastic Stack/logstash
2021. 3. 24. 03:34