这是关于grokparsefailure

0

的问题

这是我的样品记录。

<4>月19日17:08:28BAGW-R核:[BlackRidge|网关|5.0.0.8928M] class="归属"类="过滤器的规则:To_Trusted下降" ctx="bump0"filterNumber="1022"src="192.168.120.173"srcPort="41178" 目标="192.168.120.100"destPort="443"gwAction="放弃" gwMode="强制"

神交的模式:

%{词:类}%{词:类别}%{词:ctx}%{号:fil ternumber} %{IP:src}%{号:srcPort}%{IP:目}%{号:destPort}%{词:gwAc 化}%{词:gwMode}

我得到一个 grokparsefailure. 任何人都可以请有帮助。

elastic-stack elk
2021-11-22 16:24:56
1

最好的答案

0

按我的理解你得到这一错误,因为本案你已经使用不匹配的日志你已经提供。

grok pattern does not match

你可以更具体的是什么领域您试图捕获从本日志?

我已经写了一个神交模式记录必须遵循类似的方式,使其符合整个记录。 在情况下,你会发现未知的义符的错误使用\两次,而不是单\

%{MONTH:month}%{SPACE}%{MONTHDAY:date}%{SPACE}%{TIME:time}%{SPACE}%{GREEDYDATA:temp1}\]%{SPACE}class\=\"%{WORD:class}\"%{SPACE}category\=\"%{GREEDYDATA:category}\"%{SPACE}ctx\=\"%{WORD:ctx}\"%{SPACE}filterNumber\=\"%{NUMBER:filternumber}\"%{SPACE}src\=\"%{IPV4:src}\"%{SPACE}srcPort\=\"%{DATA:srcport}\"%{SPACE}dest\=\"%{IPV4:dest}\"%{SPACE}destPort\=\"%{NUMBER:destport}\"%{SPACE}gwAction\=\"%{WORD:gwaction}\"%{SPACE}gwMode\=\"%{WORD:gwmode}\"

Latest grok match

我写了整个神交命令请检查,如果这种工作。 我有一个假设,即u会得到所有记录在这个格式。

使用这个网站来测试你的神交的模式: https://grokconstructor.appspot.com/do/match#result

现有的神交的模式: https://grokdebug.herokuapp.com/patterns#

2021-11-23 17:41:43

<%{INT:syslog_pri}>\s*%{SYSLOGTIMESTAMP:syslog_timestamp}\s+%{HOSTNAME:logging_host}\s+%{PROG:logging_process}(?:[%{INT:logging_pid}])?:\s+[%{DATA:version}]\s+%{GREEDYDATA:logged_message}
sravani

我尝试过这上面的图案我想提取的所有领域中的信息串单独因为我需要他们为我的仪表板。
sravani

雅地雷是尚未完成,它有一个很大的文字可以跟我做了什么和捕捉所有的领域
sidharth vijayakumar

编辑我的回答现在它已经神交模式记录,u有提供。 如果你得到的任何错误,如未知的逃char错误,请使用\\而不是的
sidharth vijayakumar

其他语言

此页面有其他语言版本

Русский
..................................................................................................................
Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................