默认grok模式路径

Aym*_*oui 9 logstash logstash-grok

我在Ubuntu Server 14上安装了Logstash.在哪里可以找到Logstash过滤日志时使用的默认grok模式?谢谢.

Him*_*han 7

我还在Ubuntu 14.04上安装了ELK堆栈.grok使用的模式的位置在以下目录中

/opt/logstash/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-2.0.5/patterns/

其中包括以下默认模式

aws                   firewalls             junos                 mongodb               rails
bacula                grok-patterns         linux-syslog          nagios                redis
bro                   haproxy               mcollective           output.txt            ruby
exim                  java                  mcollective-patterns  postgresql            test.sh
Run Code Online (Sandbox Code Playgroud)

或者您可以按如下方式搜索模式:

查找/ -name模式

这将显示您正在寻找的模式目录.


小智 6

grok文档:

Logstash ships with about 120 patterns by default. You can find them here:
Run Code Online (Sandbox Code Playgroud)

https://github.com/logstash-plugins/logstash-patterns-core/tree/master/patterns.

  • 我认为他的意思是,这些模式位于安装了logstash的主机中. (2认同)