Aym*_*oui 9 logstash logstash-grok
我在Ubuntu Server 14上安装了Logstash.在哪里可以找到Logstash过滤日志时使用的默认grok模式?谢谢.
我还在Ubuntu 14.04上安装了ELK堆栈.grok使用的模式的位置在以下目录中
/opt/logstash/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-2.0.5/patterns/
其中包括以下默认模式
aws firewalls junos mongodb rails
bacula grok-patterns linux-syslog nagios redis
bro haproxy mcollective output.txt ruby
exim java mcollective-patterns postgresql test.sh
Run Code Online (Sandbox Code Playgroud)
或者您可以按如下方式搜索模式:
这将显示您正在寻找的模式目录.
小智 6
从grok文档:
Logstash ships with about 120 patterns by default. You can find them here:
Run Code Online (Sandbox Code Playgroud)
https://github.com/logstash-plugins/logstash-patterns-core/tree/master/patterns.