此页面展示了 Logstash 的一个日志过滤示例。以下是一个简单的配置文件,用于过滤特定格式的日志条目。

过滤配置

filter {
  if [message] =~ /^INFO/ {
    info_count { count => "$info_count" }
  }
}

说明

这个配置文件使用了 if 语句来检查日志消息是否以 "INFO" 开头。如果是,它会增加 info_count 的计数。

更多信息

要了解更多关于 Logstash 的信息,请访问我们的 Logstash 教程页面

相关图片

Logstash 图标