Bonjour,
J'utilise logstash pour indexer des données à partir d'un fichier log. Dans le filtre de mon fichier conf de logstash qui est comme suit
grok {
match => ["message","id=?%{GREEDYDATA:id}%{SPACE}datetime
?%{DATESTAMP:datetime}%{SPACE}Logger=?%{GREEDYDATA:Logger}"
]
}
et dans mon fichier log
id=[INFO] datetime 22/05/2015 17:06:26.223 Logger=loggerForAction
J'ai toujours des erreurs qui s'affichent et je n'arrive pas à indexer cette ligne dans logstash, par contre, dès que je change mon fichier log (pour le id=[INFO])
id=INFO datetime 22/05/2015 17:06:26.223 Logger=loggerForAction
ça marche ... est ce que je dois définir le "id" avec un autre pattern que le "GREEDYDATA" ?
Merci.