独自ログフォーマットをlogstashで加工する方法


#1

ベンダー特有の独自ログフォーマットをlogstashで取り込み・加工する方法をご教示頂けませんでしょうか。
ユーザ(アクセスIDまたはIPアドレス)が、どの無線アクセスポイント(部屋番号)をどの時間帯で利用したか可視化したいです。

ベンダー特有の独自ログフォーマットは添付しています。


(Jun Ohtani) #2

Grokフィルタと言うのを利用すると良いかと。

grokも含めて、Logstashを利用する方法はまずはこちらで手を動かすのが良いかと思います。
https://www.elastic.co/guide/en/logstash/current/advanced-pipeline.html


(system) #3