私はlogstash / grokパターンの初心者です。
私のログファイルには、次のような形式の行があります。
::ffff:172.19.7.180 - - [10/Oct/2016:06:40:26 +0000] 1 "GET /authenticator/users HTTP/1.1" 200 7369
grok コンストラクターを使用して %{IP} に一致する単純な IP パターンを使用しようとすると、部分一致のみが表示されます。
after match: .19.7.180 - - [10/Oct/2016:06:33:58 +0000] 1 "POST /authenticator/searchUsers HTTP/1.1" 200 280
そのため、「一致後」の部分には IP アドレスの残りの部分がまだ表示されているため、IP アドレスの一部のみが一致しました。
クエリ: 1. IP アドレス ::ffff:172.19.7.180 のこの形式は何ですか? 2. この問題を解決して、IP アドレスが正しく解析されるようにするにはどうすればよいですか?
ところで、私はこの形式で IP アドレスを出力している nodejs ミドルウェア morgan logger を使用しています。