我将通过syslog驱动程序将我的停靠日志转发给logstash。这对于正常的日志行很好,但在多行方面有问题。我遇到的问题是,停靠日志转发将syslog消息格式添加到每个日志行。如果我使用( logstash不推荐),我可以成功地组合多行并删除附加lines...however上的syslog消息,这是线程安全的。Log message A more B1 m
我正在尝试发送多种类型的日志,并在logstash服务器上解析它们。我遇到问题的地方是,其他-log.log有以不同格式字符串开头的条目。pattern => "^\d{2}:\d{2}:\d{2},\d+" what => "previous"}
但是,这会导致logstash尝试加载多行筛选插件会导致以下错误: L