Premierement nous voyons que seuls les filtres kv et mutate sont executés, seulement lorsque [logsource] == "1.1.1.1". Donc si le tag "_grokparsefailure" est présent, il sera supprimé. Par contre Je ne vois pas de grok ici.
Désolé je suis un peu débutant.
Qu'avez vous reformaté dans le code ? juste enlevé les # ?
Cette règle ne match que 1.1.1.1 c'est normal je fais un test
Je crois comprendre que lorsqu'un règle n'est pas matchée un tag _grokparsefailure est ajouté.
Les règles kv semblent fonctionner correctement cependant dans Kibina je vois les messages avec un tag _grokparsefailure
Faut-il que je rajoute une instance grok ? Par exemple
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant
logo are trademarks of the
Apache Software Foundation
in the United States and/or other countries.