Podľa môjho chápania získavate túto chybu, pretože vzor ste použili nezodpovedá záznamy, ktoré ste poskytli.
Môžete byť konkrétnejší, čo polia sa snažíte zachytiť z tohto denníka ?
Ja som napísal grok vzor pre záznamy, ktoré sa musia riadiť, podobne ako taký, ktorý sa zhoduje celého denníka. V prípade, že ste si našiel neznámy ukončovací znak chyba použite \ \ dvakrát namiesto jednej \
%{MONTH:month}%{SPACE}%{MONTHDAY:date}%{SPACE}%{TIME:time}%{SPACE}%{GREEDYDATA:temp1}\]%{SPACE}class\=\"%{WORD:class}\"%{SPACE}category\=\"%{GREEDYDATA:category}\"%{SPACE}ctx\=\"%{WORD:ctx}\"%{SPACE}filterNumber\=\"%{NUMBER:filternumber}\"%{SPACE}src\=\"%{IPV4:src}\"%{SPACE}srcPort\=\"%{DATA:srcport}\"%{SPACE}dest\=\"%{IPV4:dest}\"%{SPACE}destPort\=\"%{NUMBER:destport}\"%{SPACE}gwAction\=\"%{WORD:gwaction}\"%{SPACE}gwMode\=\"%{WORD:gwmode}\"
Napísal som celú grok príkaz skontrolujte prosím, či to funguje. Urobil som predpoklad, že u by si všetky záznamy v tomto formáte.
Používanie tejto webovej stránke na test ur grok vzor: https://grokconstructor.appspot.com/do/match#result
Existujúce grok vzor: https://grokdebug.herokuapp.com/patterns#