Разбор журналов для отправки в Elasticsearch - PullRequest
0 голосов
/ 28 октября 2019

Как проанализировать приведенный ниже шаблон журнала и разбить его на пространство? Полезен ли grok в этом случае или модули logstash? любые рекомендации

Шаблон журнала:

<[STANDBY] ExecuteThread: '5' для очереди: 'weblogic.kernel.Default (самонастройка)'> <> <> <> <1518423645538> <[LeaseClient] с просьбой продлить аренду [LeaseMessage renew_leases, leaseNames [service.SINGLETON_MASTER, service.CP_ManagedServer_1 (переносу)], владелец -3099658339144629803 / CP_ManagedServer_1, leaseTimeout -1, healthCheckPeriod 30000, GRACEPERIOD -1] от LeaseServer [CP_ManagedServer_1,1517308775138]>
...