Я хочу извлекать поля через фильтр grok logsta sh. Например, если возникает следующий журнал, я хотел бы извлечь время сообщения, поток, уровень журнала и код состояния.
2020-01-01 10:10:10 [QuartzScheduler-1] ERROR c .l. c .i. c .ta c .AmazonElbV2Task-Исключение произошло ..... LoadBalancing; Код состояния: 400; Код ошибки: регулирование;
Время сообщения, поток и уровни журнала были извлечены с помощью следующих фильтров. Как мне извлечь код состояния?
% {TIME: messageTime} [(? [A-Za-z0-9 \ W.-_] +)]% {LOGLEVEL: logLevel}