ELK Filebeat NLog protokoly zpracování

0

Otázka

Udělal jsem config na základě této otázce, ale to stále nefunguje.

Log řetězec:

2021-11-19 23:55:45.1605|INFO|Microsoft.Hosting.Lifetime|Now listening on: http://0.0.0.0:7007

filebeat.yml:

processors:
  - add_host_metadata: ~
  - dissect:
     tokenizer: "%{} %{}|{%{level}|%{module}|%{msg}"
     field: "message"
     target_prefix: ""

V kibana vidím, že tokenizer nefunguje:
enter image description here

Co dělám špatně?

Aktualizace 21.11.2021 #1

Pomocí sidharth vijayakumar příklad:

processors:
  - add_host_metadata:
     host: "unix:///host_docker/docker.sock"
  - dissect:
     tokenizer: "%{TIMESTAMP_ISO8601:time}\|%{LOGLEVEL:level}\|%{GREEDYDATA:module}\|%{GREEDYDATA:msg}"
     field: "message"
     target_prefix: ""

Ale já mám výjimku z filebeat:

Exiting: error loading config file: yaml: line 11: found unknown escape character
elk filebeat
2021-11-20 11:37:08
2

Nejlepší odpověď

2

Ahoj, můžete se pokusit pomocí tohoto grok vzor.

%{TIMESTAMP_ISO8601:time}\|%{LOGLEVEL:level}\|%{GREEDYDATA:module}\|%{GREEDYDATA:msg}

result of grok match

Byste se dostat položky jako pole v elastické zásobníku. Myslím, že jste se potýkají s problémy způsobí, že vaše grok neshoduje. Prosím zkuste a dejte mi vědět.

2021-11-21 04:00:22
1

Nevím, co jsem udělal, ale tento model funguje:

%{service:time}|%{service:level}|%{service:module}|%{service:msg}

enter image description here

2021-11-21 21:57:27

Oh skvělé, pokud je problém vyřešen.
sidharth vijayakumar

Vaše odpověď by mohla být zlepšena s další podpůrné informace. Prosím, upravit, přidat další podrobnosti, jako jsou citace nebo dokumentace, tak, že ostatní mohou potvrdit, že vaše odpověď je správná. Můžete si najít více informací o tom, jak psát dobré odpovědi v centru nápovědy.
Community

V jiných jazycích

Tato stránka je v jiných jazycích

Русский
..................................................................................................................
Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................