이것은 나의 샘플을 로그에 있습니다.
<4>Nov19 17:08:28BAGW-R 커널:[BlackRidge|게이트웨이|5.0.0.8928M] class="저작자"카테고리="필터률:To_Trusted 드롭" ctx="bump0"filterNumber="1022"src="192.168.120.173"srcPort="41178" dest="192.168.120.100"destPort="443"gwAction="취소" gwMode="을 적용하"
Grok 패턴:
%{어:종류}%{어:카테고리}%{어:ctx}%{번호:fil ternumber} %{IP:src}%{번호:srcPort}%{IP:dest}%{번호:destPort}%{어:gwAc 기}%{어:gwMode}
을 얻을 grokparsefailure. 할 수 있는 사람이 도와 주시기 바랍니다.