logstash 字段类型转换后 需要刷新
2024-10-11 08:43:47
filter {
grok {
match => [
"message" , "\s*%{IPORHOST:clientip}\s+\-\s+\-\s+\[%{HTTPDATE:time}\]\s+\"%{WORD:verb}\s+(?<api>(\S+))\?.*\s+HTTP/%{NUMBER:httpversion}\"\s+%{NUMBER:http_status_code}\s+%{NUMBER:bytes}\s+(%{BASE16FLOAT:request_time})\s+%{IPORHOST:remoteip}",
"message" ,"\s*%{IPORHOST:clientip}\s+\-\s+\-\s+\[%{HTTPDATE:time}\]\s+\"%{WORD:verb}\s+(?<api>(\S+))\s+HTTP/%{NUMBER:httpversion}\"\s+%{NUMBER:http_status_code}\s+%{NUMBER:bytes}\s+(%{BASE16FLOAT:request_time})\s+%{IPORHOST:remoteip}",
"message" ,"\s*%{IPORHOST:clientip}\s+\-\s+\-\s+\[%{HTTPDATE:time}\]\s+\"%{WORD:verb}\s+(?<api>(\S+))\s+HTTP/%{NUMBER:httpversion}\"\s+%{NUMBER:http_status_code}\s+\-\s+(%{BASE16FLOAT:request_time})\s+%{IPORHOST:remoteip}"
]
}
mutate {
convert => [ "request_time", "float"]
add_field =>["response_time","%{request_time}"]
remove_field =>["request_time"] }
date {
match => ["time", "dd/MMM/yyyy:HH:mm:ss Z"]
} }
最新文章
- Eclipse中文语言包安装和设置中文Doc
- android中实现跑马灯效果以及AutoCompleteTestView与MultiAutoCompleteTextView的学习
- Top K 问题
- maven 向本地私库导入jar
- Android 自定义View实现多行RadioGroup (MultiLineRadioGroup)
- du df 查看文件和文件夹大小
- jQuery.isNumeric() 和 js isNaN()
- VIM技巧:显示行号
- poj2750 线段树 +DP Potted Flower
- ASP 验证、查询AD域账户信息
- CodeForces 591A
- Linux vmstat命令详解
- DOM0 DOM2 DOM3
- 201521123003《Java程序设计》第4周学习总结
- SPOJ COT(树上的点权第k大)
- Linux下安装vmtools的语句
- 样式初始化(copy)
- LR 11	代理录制步骤
- 使用 Actuator 监控
- 100base-T
热门文章
- BZOJ2101: [Usaco2010 Dec]Treasure Chest 藏宝箱
- 人人必知的10个jQuery小技巧
- Oracle Database 12c Using duplicate standby database from active database Created Active DataGuard
- PHP设计模式笔记八:原型模式 -- Rango韩老师 http://www.imooc.com/learn/236
- js练习【DOM操作】
- DOS命令大全--具体解释
- HDU1285——确定比赛名次
- [RxJS] Adding Conditional Logic with Filter
- 基于注解的Spring MVC
- open(),close() 打开/关闭文件