1. Grok:能够将非结构化日志数据解析为结构化和可查询的内容

官方教程

filter {
    grok {
        match => { "message" => "%{COMBINEDAPACHELOG}"}
    }
}

2.Geoip:查找 IP 地址,从地址中获取地理位置信息,并将该位置信息添加到日志中。

官方教程

filter {
    geoip {
    	source => "clientip"
        }
}
Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐