У меня есть шаблон журнала и фильтр, пожалуйста, предложите шаблон соответствия
filter {
grok {
match => {"message" => "please suggest me a filter"}
add_field => [ "received_at", "%{@timestamp}" ]
add_field => [ "received_from", "%{host}" ]
}
}
2019-03-25 19:30:47 [ОШИБКА] demo.efdms.controller.HomeController - [ip]: 172.16.16.1 [DeviceInfo]: [сообщение]: устройство не добавлено в инвентарь