1
2
一般来说,我建议使用@Alain建议的另一种模式。如果你仍然想用更精确的模式来解决这个问题,你可以使用这样的grok字段:
(这是带有反斜杠和括号的URIPATH和URIPARAM的混合。) 整个grok模式如下所示:
这两个例子都适用。
然而,您的输入还有另一个问题。第二个在其引用者后面有分号(
因此,您需要模式具有可选分号
|
2
1
正如您所发现的,URIPATH不允许使用括号。既然你有/想要括号,你就需要使用其他东西。怎么样
|
Vandalf · 时间计数器的Grok滤波器HH:MM 7 年前 |
ktrev · 时间戳的Grok模式 7 年前 |
josh · Regex从URL中删除www 8 年前 |
autonomy · NginX Grok模式-处理睫毛或支架? 9 年前 |