logstash中grok使用if判断消息是否包含某个字符串

在grok匹配时有的时候我们可能会根据不同的情况进行不同的匹配原则,这个时候就想到用if先对消息进行判断。在grok中也是可以用if,else  if,else。

example:

filter{
    if "start" in [message]{     --message就是指原始消息
        grok{
            match => xxxxxxxxx
        }
    }else if "complete" in [message]{
        grok{
            xxxxxxxxxx
        }
    }else{
        grok{
            xxxxxxx
        }
    }

}

猜你喜欢

转载自blog.csdn.net/QYHuiiQ/article/details/90046894
今日推荐