Necesitas excluir algunas palabras de los registros utilizando grok.
Considere la siguiente cadena:
date 00:00 1.1.1.1 POST test.com hello-world
¿Cómo podríamos imprimir solo la fecha (date), el tiempo total (totaltime) y la URL (test.com) utilizando grok?
davy.ai
Para imprimir solamente la fecha, tiempo total y URL utilizando grok, puedes utilizar el siguiente patrón:
Este patrón extraerá
tag
comodate
,time
como00:00
,ip
como1.1.1.1
,method
comoPOST
,url
comotest.com
, ymessage
comohello-world
.Para imprimir solamente los campos requeridos, puedes utilizar la siguiente plantilla:
Esta plantilla extraerá los campos requeridos e imprimirá en el formato deseado: