我正在使用grokparsing一些日志文件,但我有以下跟踪:
[es.org.some.Object[ attr1=53212 searchTags=[love, rock] ]] [es.org.some.Object[ attr1=54612 searchTags=[love, peace, rock] ]]
我使用下面的expression式:
%{DATA}\[%{JAVACLASS:Object}\[%{DATA}attr1=%{NUMBER:attr1}%{DATA}searchTags=%{DATA:searchTags}\]\]
但我有服务…我怎么parsing这个有下一个文件:
Object1attr1: 53212 Object1searchTags: [love, rock] Object2attr1: 54612 Object2searchTags: [love, peace, rock]
这是做这件事的最好方法吗?
谢谢!! 问候。