这是 datadog 中日志条目的一部分:
“[2024-08-29 11:19:00,049] snipeit INFO {'byod':错误...}”
我只是想解析日期,然后解析日志名,然后解析后面的 json。
这是我的解析规则:
parsing_rule \[%{date("yyyy-MM-dd HH:mm:ss.SSS z"):date}\] %{word:logname} %{notSpace:INFO} %{data::json}
它没有提供任何匹配项,我不确定为什么?