Grok
Также: grok patterns, grok logstash, парсинг логов grok, регулярные выражения для логов
Grok - механизм в Logstash для разбора неструктурированных текстовых логов в именованные поля. Работает на обычных регулярных выражениях, но скрывает их за читаемыми именами: %{IP:client}, %{HTTPDATE:timestamp}. В поставку входит набор готовых паттернов для syslog, Apache, nginx и других распространённых форматов - в большинстве случаев строку лога можно разобрать без написания регулярок вручную. Результат попадает в Elasticsearch уже как структурированный документ.
Статьи с этим термином · 10
- Fluent Bit 1.0 в Kubernetes DaemonSet: потребление памяти с 512MB до 30MB без потери throughput · 21 декабря 2018
- Elastic Beats в продакшне: Filebeat и Metricbeat вместо logstash-forwarder · 23 марта 2017
- Elastic Stack 5.x в продакшне: Kibana 5, pipeline-workers и боль mapping-миграции · 26 января 2017
- ElastAlert поверх ELK: правила для SSH-брутфорса, аномальных 4xx и sudo - и первый живой сканер внутри сети · 17 июня 2016
- Filebeat вместо Logstash-агентов: 150+ серверов, 12 МБ вместо 256 МБ на хост · 29 января 2016
- ELK-стек вместо самописных скриптов: Logstash, Elasticsearch 1.7 и Kibana 4 для централизованных логов · 28 августа 2015
- Graylog 1.0 vs ELK: когда меньше Java-процессов - это плюс · 27 марта 2015
- ELK-стек в продакшне: Kibana 4 даёт дашборды там, где раньше был только grep · 13 февраля 2015
- Grok-паттерны для логов 1С: день на отладку, зато теперь видно что происходит · 11 сентября 2014
- ELK в боевом окружении: пять серверов, один Kibana-дашборд и 30 секунд до ответа · 10 июля 2014