# 独自ログフォーマットをlogstashで加工する方法

**URL:** <https://discuss.elastic.co/t/logstash/51892>\
**Category:** 日本語による質問・議論はこちら\
**Created:** [June 6, 2016, 4:23am UTC](https://discuss.elastic.co/t/logstash/51892 "2016-06-06T04:23:35Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![kohenro19](https://avatars.discourse-cdn.com/v4/letter/k/6a8cbe/32.png) [@kohenro19](https://discuss.elastic.co/u/kohenro19)\
**Post date:** [June 6, 2016, 4:23am UTC](https://discuss.elastic.co/t/logstash/51892/1 "2016-06-06T04:23:35Z")

</div>

ベンダー特有の独自ログフォーマットをlogstashで取り込み・加工する方法をご教示頂けませんでしょうか。  
ユーザ(アクセスIDまたはIPアドレス)が、どの無線アクセスポイント(部屋番号)をどの時間帯で利用したか可視化したいです。

ベンダー特有の独自ログフォーマットは添付しています。

 ![](https://us1.discourse-cdn.com/elastic/original/2X/2/2810e07031892d451b352f11755f2eb90019c0de.png)

---

<div class="post-metadata">

**Author:** ![johtani](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/johtani/32/44956_2.png) [@johtani](https://discuss.elastic.co/u/johtani)\
**Post date:** [June 8, 2016, 5:05am UTC](https://discuss.elastic.co/t/logstash/51892/2 "2016-06-08T05:05:28Z")

</div>

[Grokフィルタ](https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html)と言うのを利用すると良いかと。

grokも含めて、Logstashを利用する方法はまずはこちらで手を動かすのが良いかと思います。  
[https://www.elastic.co/guide/en/logstash/current/advanced-pipeline.html](https://www.elastic.co/guide/en/logstash/current/advanced-pipeline.html)

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [July 6, 2017, 1:47pm UTC](https://discuss.elastic.co/t/logstash/51892/3 "2017-07-06T13:47:46Z")

</div>


