Я пытаюсь разобрать журнал ниже, используя grok
[2018-10-06 12:04:03:0227] [MYMACHINENAME]
и выражение grok, которое я использовал,
/[%{DATESTAMP:date}/] /[%{WORD:data}%/]
и это выражение не работает. Я пытался заменить WORD на имя хоста, даже тогда оно не работало, и если я попытаюсь использовать любой из сопоставителей в одиночку, это сработает. Может ли кто-нибудь предоставить мне лучшие учебные страницы для изучения выражений grok?