我的日志文件具有以下形式的行:
10/13 14:05:18.192 [modulename]: [pid]: (debug level string): message string XYZ:<xyz value>
在哪里
modulename
是一个字符串pid
是一个整数debug level string
是一个字符串,如 "debug" 或 "info" 或 "error"message string
是一个字符串xyz value
是一个整数
例子:
10/13 14:05:18.192 [MyModule]: [12345]: (debug): This is my message. XYZ: 987
我四处搜索并尝试了一些东西,但我得到了_grokparsefailure
。有人可以帮我看看我可以在logstash中使用什么过滤器来解析这些日志吗?