Я использовал отладчик grok, чтобы заставить работать верхний формат, и elasticsearch отлично его видит. В конце концов, когда попадает строка журнала, подобная приведенной ниже, она выдает тег с «grokparsefailure» из-за дополнительного пробела перед каждым целым числом (я предполагаю). Есть ли тег, который я могу использовать для принятия чего угодно, независимо от того, насколько длинным или коротким будет каждый столбец?
0000003B 2015-03-14 07:46:14.618 16117 16121
00000DA1 2015-03-14 07:45:54.609 6382 6382