如何解决流利和古朴的解析器,添加一个键值
我使用输入syslog和语法分析器,并带有流利的grok表达式。 它运作良好,但我想在流畅的解析消息中添加一个密钥。 关键是整个消息本身。原始密钥的示例:
{
time: grokked time
host: grokked hostname
...
raw : the whole raw message,}
该怎么做?
解决方法
添加另一个过滤器:
<filter **>
@type record_transformer
enable_ruby
<record>
raw ${record["message"]}
</record>
</filter>
,
是的,我与它同时工作
<filter syslog>
@type record_transformer
enable_ruby
<record>
raw ${record}
</record>
</filter>
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。