Elasticsearch用filebeat抓取springboot日志,用正则匹配多行,有时成功有时失败为什么?
https://nasuyun.com/docs/migration/overview可以参考下这个文档——该回答整理自钉群“Elasticsearch中文技术社区”
建议先检查 filebeat 的配置文件中的正则表达式是否正确。 还得需要确保 filebeat 的版本支持多行匹配。 不行只能查看 filebeat 的输出日志,了解一下具体的错误原因。
多行日志合并处理,multiline.pattern 是正则匹配格式;multiline.negate(取值 true 或 false)默认是false,匹配pattern的行合并到上一行;true,不匹配pattern的行合并到上一行; multiline.match(取值 after 或before)合并到上一行的末尾或开头。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。