Встречается на собеседованиях • сегодня

Как разобраться в проблеме, если все логи смешаны в Logstash

Для анализа смешанных логов в Logstash можно использовать фильтры и теги. Вот основные шаги:

  1. Grok-фильтры - разбираем строки логов по шаблонам:
python
filter {
  grok {
    match => { "message" => "%{TIMESTAMP_ISO8601:timestamp} %{LOGLEVEL:loglevel} %{GREEDYDATA:message}" }
  }
}
  1. Условные фильтры - разделяем логи по признакам:
python
filter {
  if [message] =~ /error/i {
    mutate { add_tag => ["error"] }
  }
}
  1. Парсинг мультилайн-логов - для стектрейсов:
python
filter {
  multiline {
    pattern => "^%{TIMESTAMP_ISO8601}"
    what => "previous"
  }
}
  1. Использование тегов - для маркировки и последующей фильтрации:
python
output {
  if "error" in [tags] {
    elasticsearch { ... }
  }
}

Дополнительно полезно:

  • Настроить разные индексы Elasticsearch для разных типов логов
  • Использовать поле type для классификации логов
  • Применять conditional processing для сложных случаев
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы