天天看點

ELK 6.2.4 日志處理之syslog格式的定義

syslog的原始資料

syslog

2018-05-22T00:00:03.645241+08:00 192.168.255.252 time: 2018-05-21 23:57:21;danger_degree:3;breaking_sighn:0;event:[24105]Spring Data REST遠端代碼執行漏洞(CVE-2017-8046);src_addr:106.122.255.12;src_port:56848;dst_addr:192.167.38.96;dst_port:80;proto:HTTP;user:
           

grok的日志比對

logx的自定義日志格式

-- :: rbac         app           ClassPathBeanDefinitionScanner.s message      Identified candidate component class: URL [jar:file:/D:/app/workspace/java/workspace/bksx-rbac/core/build/libs/bksx-rbac-core--SNAPSHOT.jar!/com/sx/support/rbac/remote/util/ReqTimeSaveService.class]
           

解析logx的grok正規表達式

這裡有幾處不是很完美,就是中國格式的日期時間,沒處理完,有空處理