У меня есть файл журнала (http://codepad.org/vAMFhhR2), и я хочу извлечь конкретное число из него (строка 18). Я написал собственный шаблон фильтра Grok, протестировал его на http://grokdebug.herokuapp.com/, он отлично работает и извлекает желаемое значение.
вот как выглядит logstash.conf:
input {
tcp {
port => 5000
}
}
filter {
grok{
match => [ "message", "(?<scraped>(?<='item_scraped_count': ).*(?=,))" ]
}
}
output {
elasticsearch {
hosts => "elasticsearch:9200"
}
}
но он не соответствует ни одной записи из того же журнала на Кибане
Мысли?