У меня есть следующее, что я пытаюсь разобрать с помощью GROK:
Hello|STATSTIME=20-AUG-15 12.20.03.051000 PM|World
Я могу проанализировать первую группу с помощью GROK следующим образом:
match => ["message","%{WORD:FW}\|STATSTIME=%{MONTHDAY:MDAY}-%{WORD:MON}-%{INT:YY} %{INT:HH}"]
Все, что дальше этого, дает мне ошибку. Я не могу понять, как заключать в кавычки символ :, : не работает и %{TIME:time} не работает. Я хотел бы иметь возможность получить все это как временную метку, но не могу разбить ее. Любые идеи?
:
и продолжал делать это. - person mikeb   schedule 09.09.2015