Доброго времени суток. Подскажите кто-нить. Развернут ЕЛК, из него собираю логи по шаблону в логстеше, примерно так:
grok{
patterns_dir => ["Путь до моих шаблонов"]
match => { "message" => "%{MYTYPE_TIMESTAMP}%{SPACE}%{MYTYPE:threadId}%{SPACE}%{MYTYPE:EventSource}%{SPACE}(?<EventType>\w+) (?m)%{GREEDYDATA:message}"}
overwrite => ['message']
}