发布时间:2020-03-22 22:25:26来源:阅读:
区配错误原因
匹配规则:
%{IPORHOST:client_ip} (%{WORD:ident}|-) (%{WORD:auth}|-) [%{HTTPDATE:timestamp}] "%{WORD:method} %{URIPATHPARAM:request} HTTP/%{NUMBER:httpversion}" %{NUMBER:response_status} (?:%{NUMBER:response_bytes}|-) (?:"(?:%{URI:referrer}|-)"|%{QS:referrer}) %{QS:agent} %{QS:xforwardedfor} %{NUMBER:request_time} %{NUMBER:upstream_response_time}
当日志中 upstream_response_time 或 request_time 字段出现 – 字符,而不是数字时,以上匹配规则会出现匹配错误, 改进如下:
%{IPORHOST:client_ip} (%{WORD:ident}|-) (%{WORD:auth}|-) [%{HTTPDATE:timestamp}] "%{WORD:method} %{URIPATHPARAM:request} HTTP/%{NUMBER:httpversion}" %{NUMBER:response_status} (?:%{NUMBER:response_bytes}|-) (?:"(?:%{URI:referrer}|-)"|%{QS:referrer}) %{QS:agent} %{QS:xforwardedfor} (%{NUMBER:request_time}|-) (%{NUMBER:upstream_response_time}|-)
以上两条规则不同之处:
%{NUMBER:request_time} %{NUMBER:upstream_response_time}
更换为:
(%{NUMBER:request_time}|-) (%{NUMBER:upstream_response_time}|-)
但是,还是这样匹配到的字段会有 – 字符,而es中使用的字段类型是数字类型,所以需要以下解决办法:
解决方法
filter {
if [upstream_response_time] == "-" {
mutate {
replace => { "upstream_response_time" => 0 }
}
}
if [request_time] == "-" {
mutate {
replace => { "request_time" => 0 }
}
}
}
msvcr80.dll丢失怎么办 64位/32位 附丢失解决方法
234 KB
Adobe Muse CC 2017破解版 v2017.1.0.821 附汉化方法
1.71MB
powerstrip 3.90中文破解版 (附使用方法)
1.28MB
字幕大师(字幕制作工具) V3.1 破解版
43.57 MB
PDF猫OCR文字识别(文字识别软件) v1.0.0.4 免费版
9.1M
TrueType造字程序下载
0.09MB
ttf字体(经典的英语字体)v1.0 免费版
6KB
word字体下载
225MB
小灰熊字幕制作软件(歌词制作工具) 3.5.2 最新版
1.9MB
拼音打字练习下载
8.54 MB
繁体字转换器(繁体字转换软件) v2.5 免费版
3.86 MB
键盘盲打练习(键盘打字练习软件) 7.80 最新版
11.2MB
闪电OCR图片文字识别软件(文档快速识别工具)2.2.8.0 免费版
43.6MB
闪电文字语音转换软件(文字语音转换工具) v2.2.8 破解版
41.6MB
Cutterman下载
1.3M
MATLAB R2019a破解文件
18.61GB
NewFiletime下载
186KB
Quicktime Alternative最新版
17.3 MB
Rescuetime下载
1.58M
VC++运行库下载
36.8M
2020-05-21
T168 G5外插TX4310raid卡,在BIOS启动选项没有4310的raid卡
天逸F21如何禁用触控板
激光多功能一体机M7405D/M7605D/等机型如何实现身份证双面复印功能?
如何快速保存之前的QQ聊天记录
Kubernetes之配置与自定义DNS服务
联想万全慧眼系统监控版V2.5技术白皮书
Lenovo笔记本触控板开启虚拟滚动(鼠标滚轮)方法汇总
Nginx使用教程(四):提高Nginx网络吞吐量之buffers优化
KPL:eStar成功复仇零封RW,历史首次进入决赛,与RNG.M会师长安!