Bonjour,
J'essaye de parser le un champs de type message à l'aide de grok, j'en ai déjà fait par le passé mais ça ne fonctionne pas, pourtant j'ai essayé d'aller au plus simple avec des patterns par défaut.
Si quelqu'un voit une amélioration qui permettrais de faire fonctionner ces quelques lignes, je le remercie d'avance.
grok{
match => ["message", "DEVICE_NAME %%SHELL/5/CMD(l):- 1 -task:vt0 ip %{IP:adresse_ip} user:%{WORD:utlisateur} command:command"]
}
}