Вопросы по теме 'grok'
Создание представлений grok для просмотра шаблона из родительского каталога в Plone
Если я попытаюсь
grok.templatedir("../browser/templates")
я получил
GrokImportError: The 'templatedir' directive can not contain path separator.
Как правильно установить абсолютный путь для каталога шаблона Five.grok?
265 просмотров
schedule
05.03.2023
Простой способ в Plone 4 собирать представления/адаптеры в реестре/реестрах?
Поиск способа вести реестр представлений и именованных адаптеров в Plone 4 чисто ZCML или grok, не создавая registerSomething(myClass) .
Например, если у меня есть основной продукт, которому нужен словарь имен для всех именованных...
187 просмотров
schedule
03.06.2022
адаптеры archetype.schemaextender и Grok
Как можно зарегистрировать archetypes.schemaextenders с five.grok .
Попытка:
class QuickNavExtender(grok.Adapter):
"""
Define schema fiddler which injects a new field to every item.
"""
# This field comes on every AT content...
139 просмотров
schedule
27.07.2023
Можно ли анализировать динамическое содержимое журнала в формате xml с помощью Grok?
Возможно ли использовать Grok для анализа динамического содержимого журнала в формате xml, например:
<tag_1> contents </tag_1> ... <tag_N> contents </tag_N>
где "tag_*" будет именем поля, а "contents" - фактическим...
549 просмотров
schedule
25.07.2023
Какая последняя часть в шаблоне соответствия grok?
Я заметил, что некоторые люди используют третью часть в предикате соответствия grok, например
%{NUMBER:response_status:int}
^--- ??
Очевидно, что означают первые 2, и я могу предположить, что 3-я часть является явным...
3125 просмотров
schedule
22.10.2022
В конфигурации Logstash отсутствует последнее исключение журнала исключений
Я использую logstash для анализа журналов исключений, которые отправляются по сети через TCP. Поскольку журнал исключений является многострочным, я использую многострочный фильтр для анализа данных. К сожалению, последний отправляемый журнал...
781 просмотров
schedule
05.08.2023
Сбой шаблона с grok из-за более длинного целого числа в столбце
Я использовал отладчик grok, чтобы заставить работать верхний формат, и elasticsearch отлично его видит. В конце концов, когда попадает строка журнала, подобная приведенной ниже, она выдает тег с «grokparsefailure» из-за дополнительного пробела перед...
198 просмотров
schedule
14.05.2024
Logstash Несколько форматов журнала
Итак, мы смотрим на какой-то агрегатор журналов, поскольку наличие журналов повсюду не масштабируется. Я смотрел на Logstash и смог запустить экземпляр с kibana прошлой ночью, но возникли некоторые проблемы. Например, с помощью geoip, использующего...
1925 просмотров
schedule
08.11.2022
Как обрабатывать несколько входов с помощью Logstash в одном файле?
Допустим, у вас есть 3 разные строки в файле журнала брандмауэра, и вы хотите:
чтобы найти его, и результат будет сохранен в кластере эластичного поиска с использованием специального вывода эластичного поиска.
что мне делать в моем logstash.conf...
1555 просмотров
schedule
24.04.2023
Как извлечь данные об использовании ЦП из файла журнала в logstash
Я пытаюсь извлечь использование ЦП и метку времени из сообщения:
2015-04-27T11:54:45.036Z| vmx| HIST ide1 IRQ 4414 42902 [ 250 - 375 ) count: 2 (0.00%) min/avg/max: 250/278.50/307
Я использую logstash, и вот мой файл logstash.config:...
528 просмотров
schedule
09.02.2024
Возникли проблемы с разбором журналов брандмауэра контрольных точек с помощью фильтра grok
Это журналы брандмауэра контрольно-пропускного пункта, и выглядят они так.... ( first row = fields, second row and all the rows thereafter = values of the respective fields )
"Number" "Date" "Time" "Interface" "Origin" "Type" "Action" "Service"...
1892 просмотров
schedule
10.03.2023
Шаблон Grok, вызывающий _grokparsefailure[0]
У меня возникли проблемы с анализом сообщения системного журнала grok. Отладчик не показывает проблем. Есть ли способ зарегистрировать grok, чтобы увидеть, почему он терпит неудачу?
Ввод: <37>May 22 23:02:53 myfirewall sshd:...
364 просмотров
schedule
10.10.2022
Ошибка синтаксического анализа Logstash CISCOTIMESTAMP Отладчик проверяет OK
Имейте следующий файл конфигурации logstash:
filter {
if [type] == "TACACS_log" {
grok {
match => { "message" => "%{CISCOTIMESTAMP:JsonTimestamp} %{IP:LogonTo} \s* %{USERNAME:User} \s* %{WORD:Port} \s* %{IP:LogonFrom} %{DATA}...
706 просмотров
schedule
23.01.2023
Шаблон Grok для Logstash с использованием запроса HTTP POST в качестве входных данных
Я использую Logstash для обработки журналов и сохранения их в Elastic Search. Я использую http в качестве подключаемого модуля ввода для моего журнала регистрации.
Мой HTTP-запрос на публикацию:
$http.post(url, {type: 'reference error',...
2139 просмотров
schedule
03.06.2023
Анализ журнала ошибок Apache 2 с помощью Grok Debugger
Я пытаюсь настроить шаблон в отладчике Grok по адресу http://grokdebug.herokuapp.com/
Вход:
[Sat Aug 01 21:54:54.048805 2015] [:error] [pid 4384:tid 140066215139072] [client 192.168.1.1:62028] PHP Notice: Undefined index: foo in...
2338 просмотров
schedule
06.03.2023
URL-адрес разбора logstash grok
Я искал в Интернете, но не могу понять это.
grok {
match => ["message", "%{TIMESTAMP_ISO8601:log_timestamp} %{URIPATH:url}
}
Мне нужно получить содержимое из URL-адреса и поместить его в эластичный поиск.
Журналы имеют такие...
3051 просмотров
schedule
30.12.2022
Logstash: как сделать ссылку на метку времени из предыдущего сообщения журнала
Я пытаюсь создать шаблон grok для чего-то подобного
********************************************************
18.03.13, 10:14:25: Starting new session
********************************************************
12:43:38 Warning: X-Ray blocked...
975 просмотров
schedule
11.06.2022
Шаблон grok{} для формата даты дд МММ гггг ЧЧ:мм:сс
Шаблон даты моего файла журнала
10 Sep 2014 07:16:33
Я добавил пользовательский шаблон в grok-patterns
DATE_DMMY %{MONTHDAY} %{MONTH}/%{YEAR}
DATE %{DATE_US}|%{DATE_EU}|%{DATE_YMD}|%{DATE_DMMY}
DATESTAMP %{DATE} %{TIME}
И в моем...
4447 просмотров
schedule
31.03.2023
logstash, если поле существует, то grok
Я пытаюсь создать фильтр для logstash, который будет иметь «общий» фильтр grok для всех журналов, и если какое-то поле существует, то я хочу, чтобы он выполнял другой grok.
Первый грок, который я использую, это
grok {
match => [
"message",...
2545 просмотров
schedule
14.10.2022
Сообщение копирования Logstash/Grok и другое поле для создания нового формата вывода
У меня есть следующий журнал в logstash:
{
"message":"{\"name\":\"myapp\",\"hostname\":\"sensu-node-dev\",\"pid\":749,\"level\":50,\"err\":{\"message\":\"Cannot find module 'lol'\",\"name\":\"Error\",\"stack\":\"Error: Cannot find module...
866 просмотров
schedule
20.08.2023