W moim Logstash nadawcy chcę odfiltrować wiersze skomentował z charakterem hash:kropli zawierających hash charakter
#This log row should be dropped.
But one this should not.
byłem w stanie wykorzystać grep
filtr, ale jak to jest zalecane (będzie wycofany), Próbuję uzyskać zamiast tego filtr grok
. Ten filtr nie działa:
grok {
match => ["message", "^#.*"]
drop_if_match => true
}
Próbowałem również umieścić wyrażenie w niestandardowym pliku sygnatur, ale nie pomogło. Jakieś pomysły?
Nie potrzebujesz dodatkowej() wokół warunku if. jeśli [message = ~ "^ #"] {jest teraz wystarczający. – jmcollin92