开发者社区 > 大数据与机器学习 > 检索分析服务 Elasticsearch版 > 正文

Elasticsearch中几类日志记录请问解析该怎么写呀?

Elasticsearch中几类日志记录 06-NOV-2022 14:37:30 * (CONNECT_DATA=(SID=orcl)(SERVER=DEDICATED)(CID=(PROGRAM=oracle@gddb01)(HOST=gddb01)(USER=oracle))) * (ADDRESS=(PROTOCOL=tcp)(HOST=192.168.188.171)(PORT=33254)) * establish * orcl * 0 06-NOV-2022 14:37:52 * (CONNECT_DATA=(SERVICE_NAME=orcl)(CID=(PROGRAM=D:\vmagent\gdxig\vmAgent.exe)(HOST=WIN-48NL9DQ0IFT)(USER=SYSTEM))) * (ADDRESS=(PROTOCOL=tcp)(HOST=192.168.200.37)(PORT=57698)) * establish * orcl * 0 06-NOV-2022 14:42:49 * (CONNECT_DATA=(SERVER=DEDICATED)(SERVICE_NAME=orcl)(CID=(PROGRAM=oracle@gdxig01)(HOST=gdxig01)(USER=oracle))) * (ADDRESS=(PROTOCOL=tcp)(HOST=192.168.200.176)(PORT=29530)) * establish * orcl * 0 06-NOV-2022 14:47:06 * (CONNECT_DATA=(CID=(PROGRAM=)(HOST=jdbc)(USER=))(SERVICE_NAME=yyds)(CID=(PROGRAM=)(HOST=jdbc)(USER=))) * (ADDRESS=(PROTOCOL=tcp)(HOST=192.168.200.184)(PORT=52455)) * establish * yyds * 0 大概特点是用 * 隔开的,我用下面的无法解析 %{DATESTAMP:time0} * %{DATA:data1} * %{DATA:address2} * %{DATA:action3} * %{DATA:service_name4} * %{DATA:result5} 请问解析该怎么写呀?

展开
收起
fuxixi 2022-11-14 15:59:05 652 0
1 条回答
写回答
取消 提交回答
  • 工具位置: nasuyun.com 实时调试pipeline处理结果,比官方的单个grok调试好使多了,这个是真实数据实时联调所见即所得,支持复杂的脚本编辑。lQLPJxbaZzc8MpTNCCjNC0Sw9SDRH3VZjCkDZuXpMACRAA_2884_2088.png{ "processors": [ { "grok": { "field": "message", "patterns": [ "%{DATA:timestamp} \* %{GREEDYDATA:data}" ] } }, { "split": { "field": "data", "separator": "\*" } }, { "remove": { "field": [ "message" ], "ignore_failure": true } } ] }可以上报到prometheus。此答案整理自钉钉群“Elasticsearch中文技术社区”

    2022-11-14 16:41:45
    赞同 展开评论 打赏

阿里云检索分析服务Elasticsearch版兼容开源ELK功能,免运维全托管,提升企业数据检索与运维分析能力。

相关产品

  • 检索分析服务 Elasticsearch版
  • 热门讨论

    热门文章

    相关电子书

    更多
    阿里云Elasticsearch体系架构与特性解析 立即下载
    开源与云:Elasticsearch应用剖析 立即下载
    《Elasticsearch全观测解决方案》 立即下载

    相关镜像