我正在试着为下面的日志写一个grok过滤器,但是得到grokfailure。我刚接触logstash,请帮帮我。日志:从远程主机以t速率msg.repository.routed.ABC_MAS:101::20170526-05:03:08:和f大小<68>进入tmp dir <0.068>,以t速率<68>和f大小进入连接到1.2.2.1(消息)的tmp dir sftp,超时:1000 msg.repository.routed.ABC_MAS:101::20170526-00:04
一开始,我从syslog中在Kibana显示了日志,它运行得很好。我是根据文件安排的。现在我改变了日志的来源,现在它从我的web应用程序中检索日志,尽管Kibana仍然正确地显示它们,但是现在有了标记"_grokparsefailure“,这意味着在解析日志时有一个错误。我所拥有的当前过滤器: if [type] == "syslog" { match => {