多行(filebeat)的正则表达式是什么?

问题描述 投票:-4回答:1

我的filebeat.yml需要multiline.pattern的正则表达式语法。请找到我需要使用正则表达式语法的附件日志行。logs

enter image description here

regex elastic-stack filebeat elk
1个回答
0
投票

乍看之下,这个就足够了:

filebeat.inputs:
- type: log
  enabled: true
  # https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html
  multiline.pattern: '^.{3} \d{2}, \d{4}'
  multiline.negate: true
  multiline.match: after  

日志示例:

Jul 03, 2019 12:14:05 PM com.splunk
© www.soinside.com 2019 - 2024. All rights reserved.