Sto cercando di analizzare un file di log utilizzando GrokLogstash campi facoltativi nel file di log
Ogni riga del file di log ha campi separati da virgole:
13,home,ABC,Get,,Private, Public,1.2.3 ecc...
sto usando partita come questa: match => [ "message", "%{NUMBER:requestId},%{WORD:ServerHost},%{WORD:Service},
...
La mia domanda è: Posso consentire campo opzionale? A volte alcuni campi potrebbero essere vuoti ,,
C'è uno schema che corrisponde a una stringa come questa 2.3.5
? (una sorta di numero di versione)
Oltre al filtro grok, il [filtro csv] (http://logstash.net/docs/latest/filters/csv) viene creato per analizzare questo tipo di dati. –