Я использую входной файл для получения журналов, таких как:
input {
file {
path => "/home/ec2-user/*.log"
}
}
В одном из файлов журналов некоторые события регистрируются с одной строкой:
2018-12-10 10:01:30.1097|0|Services.Services|INFO| Message: test
Другие мультилинии, подобные этойone:
2018-12-10 10:01:30.1097|0|Services.Services|INFO| Message: {
"account_id": "ec812648-3857-4625-9d9a-fc8ce1835493",
"name": "Player_539017",
"creation_time": "10/12/2018 10:52:52",
"hq_level": 2,
"force": 2570
} successfully dequeued |url: |action:
Как перехватить оба сообщения с помощью фильтра logstash: