Help me parse this message field


(Archelle Pagapulan) #1

Hello,

I have a problem parsing this logs

####################################################################### START of Response #######################################################################
Log message: data
Operation Type: data
Operation Name: data
Timestamp: 2017-06-16 00:36:26.448
ServerIP: data
Environment: data
Source: data
Destination: data
Host: data
TransactionID: data
ElapsedTime: data
####################################################################### END of Response #######################################################################
####################################################################### START of Request #######################################################################
####################################################################### START of Request #######################################################################
Log message: data
Log message: data
Operation Type: data
Operation Name: data
Operation Type: data
Operation Name: data
Timestamp:data
Timestamp: data
ServerIP: data
ServerIP: data
Environment: data
Environment: data
Source: data
Source: data
Destination: data
Destination: data
Host: data
Host: data
TransactionID: data
TransactionID: data
####################################################################### END of Request #######################################################################
####################################################################### END of Request #######################################################################
####################################################################### START of Response #######################################################################
Log message: data
Operation Type: data
Operation Name: data
Timestamp: 2017-06-16 00:36:26.448
ServerIP: data
Environment: data
Source: data
Destination: data
Host: data
TransactionID: data
ElapsedTime: data
####################################################################### END of Response #######################################################################

What i would like to accomplish is that, the filebeat must send events into logstash. But looking on my log format, its quite hard for me to parse since, some events overlaps the other. Normally,the event must start with "START Of ..." and ends with "END Of ..." Anyone please help, thanks in advance.


(system) #2

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.