2017-01-24 2 views

答えて

0

grokを使用すると、前のgrokの結果を解析し、フィルタチェーンに別のフィルタを追加することができます。例えば

grok { 
    match => { "field1" => "%{IP:srcip} %{WORD:word} %{NUMBER:number} " } 
    remove_field => ["field1"] 
} 
+0

はあなたに感謝します!私はこれがメッセージでのみ動作すると思った – Jam

関連する問題