カスタム パターンに基づいて grok が結果を出力するようにしたいと考えています。
入力:May 23 22:23:39 vd='root'
私はグロックディスカバーを行い、結果は次のとおりです。
%{SYSLOGTIMESTAMP} vd=%{QS}
発見された結果のパラメーターまたは条件を使用するカスタム パターンを作成したいと思います。これは私のカスタム パターンであり、この grok パターンは初めてです。
#Myown
MYCUSTOM %{SYSLOGTIMESTAMP}[ ]%{QUOTEDSTRING}