格以匹配新消息行

问题描述 投票:0回答:1

我有这种示例数据要在grok构造函数中匹配

Tue
wed
Thurs

截至目前,我使用%{WORD:day1},但存在问题,因为其他单词序列在换行符中非常感谢您的帮助

logstash-grok
1个回答
0
投票

这很简单:

© www.soinside.com 2019 - 2024. All rights reserved.