Каков синтаксис регулярных выражений для многострочного (filebeat)? - PullRequest
0 голосов
/ 18 октября 2019

Мне нужен синтаксис регулярных выражений для multiline.pattern для моего filebeat.yml. Пожалуйста, найдите прикрепленную строку журналов, для которых мне нужен синтаксис регулярных выражений. журналы

enter image description here

1 Ответ

0 голосов
/ 24 октября 2019

На первый взгляд этого будет достаточно:

filebeat.inputs:
- type: log
  enabled: true
  # https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html
  multiline.pattern: '^.{3} \d{2}, \d{4}'
  multiline.negate: true
  multiline.match: after  

Пример журнала:

Jul 03, 2019 12:14:05 PM com.splunk
...