Я пытаюсь разобрать лог ниже, используя grok
[2018-10-06 12:04:03:0227] [MYMACHINENAME]
и выражение grok, которое я использовал, это
/[%{DATESTAMP:date}/] /[%{WORD:data}%/]
и это выражение не работает. Я пытался заменить WORD именем хоста, даже тогда, когда он не работал, и если я пытаюсь использовать один из совпадений, то он работает.
Кто-нибудь может предоставить мне лучшие учебные страницы для изучения выражений грока?