यह है के बारे में grokparsefailure

0

सवाल

यह है मेरे नमूना लॉग इन करें.

<4>Nov 19 17:08:28 BAGW-आर गिरी: [BlackRidge|प्रवेश द्वार|5.0.0.8928 M] वर्ग="रोपण" वर्ग="फ़िल्टर नियम: To_Trusted ड्रॉप" ctx="bump0" filterNumber="1022" src="192.168.120.173" srcPort="41178" dest="192.168.120.100" destPort="443" gwAction="त्यागने" gwMode="लागू"

Grok पैटर्न:

%{: शब्द वर्ग} %{: शब्द वर्ग} %{शब्द:ctx} %{संख्या:fil ternumber} %{आईपी:src} %{संख्या:srcPort} %{आईपी:गंतव्य} %{संख्या:destPort} %{शब्द:gwAc tion} %{शब्द:gwMode}

मैं एक grokparsefailure. कर सकते हैं किसी को भी मदद के लिए कृपया.

elastic-stack elk
2021-11-22 16:24:56
1

सबसे अच्छा जवाब

0

के रूप में प्रति मेरी समझ से आप कर रहे हैं इस त्रुटि हो रही है क्योंकि पैटर्न आप का इस्तेमाल किया है से मेल नहीं खाता लॉग आप प्रदान की है.

grok pattern does not match

कर सकते हैं आप अधिक विशिष्ट होना क्या क्षेत्रों आप की कोशिश कर रहे हैं पर कब्जा करने के लिए इस से लॉग इन करें ?

मैं एक ने लिखा है grok पैटर्न के लिए लॉग आप का पालन करना चाहिए, इसी तरह से ऐसी है कि यह मैच पूरी लॉग इन करें. मामले में आप प्राप्त मिला अज्ञात भागने चरित्र त्रुटि का उपयोग करें \ में दो बार के बजाय एकल \

%{MONTH:month}%{SPACE}%{MONTHDAY:date}%{SPACE}%{TIME:time}%{SPACE}%{GREEDYDATA:temp1}\]%{SPACE}class\=\"%{WORD:class}\"%{SPACE}category\=\"%{GREEDYDATA:category}\"%{SPACE}ctx\=\"%{WORD:ctx}\"%{SPACE}filterNumber\=\"%{NUMBER:filternumber}\"%{SPACE}src\=\"%{IPV4:src}\"%{SPACE}srcPort\=\"%{DATA:srcport}\"%{SPACE}dest\=\"%{IPV4:dest}\"%{SPACE}destPort\=\"%{NUMBER:destport}\"%{SPACE}gwAction\=\"%{WORD:gwaction}\"%{SPACE}gwMode\=\"%{WORD:gwmode}\"

Latest grok match

मैं लिखा है, पूरे grok आदेश की जाँच करें अगर यह काम करता है. मैं एक धारणा है कि आप मिल जाएगा सभी लॉग में इस प्रारूप.

इस वेबसाइट का उपयोग करने के लिए परीक्षण उर grok पैटर्न: https://grokconstructor.appspot.com/do/match#result

मौजूदा grok पैटर्न: https://grokdebug.herokuapp.com/patterns#

2021-11-23 17:41:43

<%{INT:syslog_pri}>\s*%{SYSLOGTIMESTAMP:syslog_timestamp}\s+%{HOSTNAME:logging_host}\s+%{PROG:logging_process}(?:[%{INT:logging_pid}])?:\s+[%{DATA:version}]\s+%{GREEDYDATA:logged_message}
sravani

मैं इस की कोशिश की ऊपर पैटर्न और मैं निकालने के लिए चाहते हैं सभी क्षेत्रों में संदेश स्ट्रिंग व्यक्तिगत रूप से, क्योंकि मैं उन्हें जरूरत के लिए अपने डैशबोर्ड है.
sravani

हां मेरा पूरा नहीं हुआ है अभी तक यह है की एक बहुत कुछ पाठ क्षेत्रों यू का पालन कर सकते हैं कि मैं क्या किया है और सभी क्षेत्रों पर कब्जा
sidharth vijayakumar

संपादित मेरा जवाब अब यह grok पैटर्न के लिए लॉग इन करें जो आप प्रदान की है । अगर आप किसी भी त्रुटि की तरह अज्ञात बच चार त्रुटि का उपयोग करें \\ के बजाय \
sidharth vijayakumar

अन्य भाषाओं में

यह पृष्ठ अन्य भाषाओं में है

Русский
..................................................................................................................
Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................

इस श्रेणी में लोकप्रिय

लोकप्रिय सवाल इस श्रेणी में