Недавно я начал анализировать стек ELK для обработки логов. В этом мне нужно получить некоторые данные из моего сообщения журнала в виде полей, чтобы сделать эти журналы более продуктивными. Пример сообщения журнала:
05:25:11,405 DEBUG ClassName:? - Start of some data like ^Akey1=value1^Akey2=value2^Akey3=value3....keyN=valueN
Как я могу получить значение key2 в поле с помощью grok.
моя попытка выглядит следующим образом:
%{TIME:timestamp}\s+%{LOGLEVEL:level}.*key2.*
Не знаю, как мне сохранить значение key2. Заранее спасибо!!