Я новичок в logstash и пытаюсь настроить один файл журнала GROK, может кто-нибудь, пожалуйста, посоветуйте мне, как настроить этот журнал.
Запись в журнале:
configmgr.service.configservice - revoke_app_config - Revoking config for app
Я хочу разобрать его таким образом, чтобы он заполнял следующие поля как:
PROGMODULE = configmgr.service.configservice
PROGBLOCK = revoke_app_config
ACTION = Revoking config for app
aairey
- person Anilkumar Bathula   schedule 28.07.2015