此页面展示了 Logstash 的一个日志过滤示例。以下是一个简单的配置文件,用于过滤特定格式的日志条目。
过滤配置
filter {
if [message] =~ /^INFO/ {
info_count { count => "$info_count" }
}
}
说明
这个配置文件使用了 if
语句来检查日志消息是否以 "INFO" 开头。如果是,它会增加 info_count
的计数。
更多信息
要了解更多关于 Logstash 的信息,请访问我们的 Logstash 教程页面。
相关图片
Logstash 图标