首页 > 代码库 > grok表达式

grok表达式

grok表达式

grok其实就是封装了各种常用的正则表达式,屏蔽了直接写正则的复杂性;通过它可以提取日志内容,按照自己指定的格式输出到kibana.

  • http://udn.yyuap.com/doc/logstash-best-practice-cn/filter/grok.html
  • http://blog.csdn.net/liukuan73/article/details/52318243
  • http://www.cnblogs.com/shantu/p/4598875.html

匹配换行

在需要匹配的前面加上(?m)

grok表达式