Problème dans le fichier conf de logstash!


#1

Bonjour,

J'utilise logstash pour indexer des données à partir d'un fichier log. Dans le filtre de mon fichier conf de logstash qui est comme suit

grok {
match => ["message","id=?%{GREEDYDATA:id}%{SPACE}datetime
?%{DATESTAMP:datetime}%{SPACE}Logger=?%{GREEDYDATA:Logger}"
]
}

et dans mon fichier log

id=[INFO] datetime 22/05/2015 17:06:26.223 Logger=loggerForAction

J'ai toujours des erreurs qui s'affichent et je n'arrive pas à indexer cette ligne dans logstash, par contre, dès que je change mon fichier log (pour le id=[INFO])

id=INFO datetime 22/05/2015 17:06:26.223 Logger=loggerForAction

ça marche ... est ce que je dois définir le "id" avec un autre pattern que le "GREEDYDATA" ?

Merci.


(system) #2