logstash のフィルターを作成するためのヘルプが必要です。私のlogstashは、syslogを読み取るように構成されています。
ログメッセージは次のとおりです。
Mar 14 15:11:11 localhost 192.168.235.136 {'status': 'True', 'endpoint': '/search/basic/', 'parameters': <QueryDict: {u'fileName': [u'Adware']}>, 'company': u'Global first', 'matched threat scape': [u'Enterprise IT Management and Investment'], 'request id': 11, 'user id': 2L, 'user': u' ', 'matched report id': [u'Intel-732102']}
メッセージでlogstashに渡すjsonキーに基づいて、kibanaにフィルターを設定したかったのです。
ログからパラメーターを取得するためのフィルターを作成できません。フィルターを生成するためにhttp://grokdebug.herokuapp.com/も試しました。使い方がよくわからないというパターンでした。
{%{QS:'status'}: %{QS}, %{QS}: %{QS}, %{QS}: <QueryDict: {u%{QS}: %{SYSLOG5424SD}}>, %{QS}: u%{QS}, %{QS}: %{SYSLOG5424SD}, %{QS}: 11, %{QS}: 2L, %{QS}: u' ', 'matched report id': %{SYSLOG5424SD}}