Давайте представим, что у меня есть файл журнала, подобный следующему:
My custom exception ST: java.lang.RuntimeException: Text of this dummy err.
Моя конечная цель - поместить все после ST:
в новое вызываемое поле ST и удалить ST:
.
Я пытаюсь использовать шаблон, но он не работает.
filter {
grok {
match => { "message" => "(?<newField>(?<=ST)(?s)(.*$))" }
}