Встречается на собеседованиях • сегодня
Как разобраться в проблеме, если все логи смешаны в Logstash
Для анализа смешанных логов в Logstash можно использовать фильтры и теги. Вот основные шаги:
- Grok-фильтры - разбираем строки логов по шаблонам:
python
filter {
grok {
match => { "message" => "%{TIMESTAMP_ISO8601:timestamp} %{LOGLEVEL:loglevel} %{GREEDYDATA:message}" }
}
}- Условные фильтры - разделяем логи по признакам:
python
filter {
if [message] =~ /error/i {
mutate { add_tag => ["error"] }
}
}- Парсинг мультилайн-логов - для стектрейсов:
python
filter {
multiline {
pattern => "^%{TIMESTAMP_ISO8601}"
what => "previous"
}
}- Использование тегов - для маркировки и последующей фильтрации:
python
output {
if "error" in [tags] {
elasticsearch { ... }
}
}Дополнительно полезно:
- Настроить разные индексы Elasticsearch для разных типов логов
- Использовать поле
typeдля классификации логов - Применять conditional processing для сложных случаев

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы