elasticsearch+filebeat+kibana提取多行日志

filebeat的配置文件filebeat.yml以下三行去掉注释

  multiline.pattern: ^\[
  multiline.negate: true     //false改为true
  multiline.match: after

查看可以正常显示多行日后日志了

猜你喜欢

转载自www.cnblogs.com/linyouyi/p/10899840.html