我的filebeat.yml需要multiline.pattern的正则表达式语法。请找到我需要使用正则表达式语法的附件日志行。logs
乍看之下,这个就足够了:
filebeat.inputs:
- type: log
enabled: true
# https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html
multiline.pattern: '^.{3} \d{2}, \d{4}'
multiline.negate: true
multiline.match: after
日志示例:
Jul 03, 2019 12:14:05 PM com.splunk