grok

2016-03-29 37 views
1
ile postfix olaylarını ayrıştırma

İletileri ayrıştırmak için logstash ve grok'un nasıl çalıştığını anlamaya çalışıyorum.grok

filter { 
    # grok log lines by program name (listed alpabetically) 
    if [program] =~ /^postfix.*\/anvil$/ { 
     grok{... 

Ama [Program] ayrıştırılır nerede anlamıyorum: Ben örnek şöyle başlamak ftp://ftp.linux-magazine.com/pub/listings/magazine/185/ELKstack/configfiles/etc_logstash/conf.d/5003-postfix-filter.conf

bulduk. Logstash kullanıyorum 2.2 Bu örnek benim logstash yüklemede çalışmıyor, hiçbir şey ayrıştırılır.

cevap