我有日志由Logstash /神交过滤规则解析数据。不幸的是,我的日志信息的结构不完全充分证明,导致大约1000过滤规则。这使得分析过程中我们的目的太慢。然而,我怀疑是一个非常大的大部分数据被使用只有极少数的规则解析。
如果你愿意去那里,你可以一个add_tag => [ 'filter42' ]添加到您的神交过滤器。它会让你找出哪些过滤器正在做的工作,其中有多少是,给你提示,以哪些是无所作为。
add_tag => [ 'filter42' ]