Вопросы по теме 'grok'

Создание представлений grok для просмотра шаблона из родительского каталога в Plone
Если я попытаюсь grok.templatedir("../browser/templates") я получил GrokImportError: The 'templatedir' directive can not contain path separator. Как правильно установить абсолютный путь для каталога шаблона Five.grok?
265 просмотров
schedule 05.03.2023

Простой способ в Plone 4 собирать представления/адаптеры в реестре/реестрах?
Поиск способа вести реестр представлений и именованных адаптеров в Plone 4 чисто ZCML или grok, не создавая registerSomething(myClass) . Например, если у меня есть основной продукт, которому нужен словарь имен для всех именованных...
187 просмотров
schedule 03.06.2022

адаптеры archetype.schemaextender и Grok
Как можно зарегистрировать archetypes.schemaextenders с five.grok . Попытка: class QuickNavExtender(grok.Adapter): """ Define schema fiddler which injects a new field to every item. """ # This field comes on every AT content...
139 просмотров
schedule 27.07.2023

Можно ли анализировать динамическое содержимое журнала в формате xml с помощью Grok?
Возможно ли использовать Grok для анализа динамического содержимого журнала в формате xml, например: <tag_1> contents </tag_1> ... <tag_N> contents </tag_N> где "tag_*" будет именем поля, а "contents" - фактическим...
549 просмотров
schedule 25.07.2023

Какая последняя часть в шаблоне соответствия grok?
Я заметил, что некоторые люди используют третью часть в предикате соответствия grok, например %{NUMBER:response_status:int} ^--- ?? Очевидно, что означают первые 2, и я могу предположить, что 3-я часть является явным...
3125 просмотров
schedule 22.10.2022

В конфигурации Logstash отсутствует последнее исключение журнала исключений
Я использую logstash для анализа журналов исключений, которые отправляются по сети через TCP. Поскольку журнал исключений является многострочным, я использую многострочный фильтр для анализа данных. К сожалению, последний отправляемый журнал...
781 просмотров
schedule 05.08.2023

Сбой шаблона с grok из-за более длинного целого числа в столбце
Я использовал отладчик grok, чтобы заставить работать верхний формат, и elasticsearch отлично его видит. В конце концов, когда попадает строка журнала, подобная приведенной ниже, она выдает тег с «grokparsefailure» из-за дополнительного пробела перед...
198 просмотров

Logstash Несколько форматов журнала
Итак, мы смотрим на какой-то агрегатор журналов, поскольку наличие журналов повсюду не масштабируется. Я смотрел на Logstash и смог запустить экземпляр с kibana прошлой ночью, но возникли некоторые проблемы. Например, с помощью geoip, использующего...
1925 просмотров
schedule 08.11.2022

Как обрабатывать несколько входов с помощью Logstash в одном файле?
Допустим, у вас есть 3 разные строки в файле журнала брандмауэра, и вы хотите: чтобы найти его, и результат будет сохранен в кластере эластичного поиска с использованием специального вывода эластичного поиска. что мне делать в моем logstash.conf...
1555 просмотров
schedule 24.04.2023

Как извлечь данные об использовании ЦП из файла журнала в logstash
Я пытаюсь извлечь использование ЦП и метку времени из сообщения: 2015-04-27T11:54:45.036Z| vmx| HIST ide1 IRQ 4414 42902 [ 250 - 375 ) count: 2 (0.00%) min/avg/max: 250/278.50/307 Я использую logstash, и вот мой файл logstash.config:...
528 просмотров
schedule 09.02.2024

Возникли проблемы с разбором журналов брандмауэра контрольных точек с помощью фильтра grok
Это журналы брандмауэра контрольно-пропускного пункта, и выглядят они так.... ( first row = fields, second row and all the rows thereafter = values of the respective fields ) "Number" "Date" "Time" "Interface" "Origin" "Type" "Action" "Service"...
1892 просмотров
schedule 10.03.2023

Шаблон Grok, вызывающий _grokparsefailure[0]
У меня возникли проблемы с анализом сообщения системного журнала grok. Отладчик не показывает проблем. Есть ли способ зарегистрировать grok, чтобы увидеть, почему он терпит неудачу? Ввод: <37>May 22 23:02:53 myfirewall sshd:...
364 просмотров
schedule 10.10.2022

Ошибка синтаксического анализа Logstash CISCOTIMESTAMP Отладчик проверяет OK
Имейте следующий файл конфигурации logstash: filter { if [type] == "TACACS_log" { grok { match => { "message" => "%{CISCOTIMESTAMP:JsonTimestamp} %{IP:LogonTo} \s* %{USERNAME:User} \s* %{WORD:Port} \s* %{IP:LogonFrom} %{DATA}...
706 просмотров
schedule 23.01.2023

Шаблон Grok для Logstash с использованием запроса HTTP POST в качестве входных данных
Я использую Logstash для обработки журналов и сохранения их в Elastic Search. Я использую http в качестве подключаемого модуля ввода для моего журнала регистрации. Мой HTTP-запрос на публикацию: $http.post(url, {type: 'reference error',...
2139 просмотров
schedule 03.06.2023

Анализ журнала ошибок Apache 2 с помощью Grok Debugger
Я пытаюсь настроить шаблон в отладчике Grok по адресу http://grokdebug.herokuapp.com/ Вход: [Sat Aug 01 21:54:54.048805 2015] [:error] [pid 4384:tid 140066215139072] [client 192.168.1.1:62028] PHP Notice: Undefined index: foo in...
2338 просмотров
schedule 06.03.2023

URL-адрес разбора logstash grok
Я искал в Интернете, но не могу понять это. grok { match => ["message", "%{TIMESTAMP_ISO8601:log_timestamp} %{URIPATH:url} } Мне нужно получить содержимое из URL-адреса и поместить его в эластичный поиск. Журналы имеют такие...
3051 просмотров
schedule 30.12.2022

Logstash: как сделать ссылку на метку времени из предыдущего сообщения журнала
Я пытаюсь создать шаблон grok для чего-то подобного ******************************************************** 18.03.13, 10:14:25: Starting new session ******************************************************** 12:43:38 Warning: X-Ray blocked...
975 просмотров

Шаблон grok{} для формата даты дд МММ гггг ЧЧ:мм:сс
Шаблон даты моего файла журнала 10 Sep 2014 07:16:33 Я добавил пользовательский шаблон в grok-patterns DATE_DMMY %{MONTHDAY} %{MONTH}/%{YEAR} DATE %{DATE_US}|%{DATE_EU}|%{DATE_YMD}|%{DATE_DMMY} DATESTAMP %{DATE} %{TIME} И в моем...
4447 просмотров
schedule 31.03.2023

logstash, если поле существует, то grok
Я пытаюсь создать фильтр для logstash, который будет иметь «общий» фильтр grok для всех журналов, и если какое-то поле существует, то я хочу, чтобы он выполнял другой grok. Первый грок, который я использую, это grok { match => [ "message",...
2545 просмотров

Сообщение копирования Logstash/Grok и другое поле для создания нового формата вывода
У меня есть следующий журнал в logstash: { "message":"{\"name\":\"myapp\",\"hostname\":\"sensu-node-dev\",\"pid\":749,\"level\":50,\"err\":{\"message\":\"Cannot find module 'lol'\",\"name\":\"Error\",\"stack\":\"Error: Cannot find module...
866 просмотров
schedule 20.08.2023