这里主要是写一下logstash grok的对交换机日志的正则实现,之后再补充可视化的分析模板
基于《多台filebeat+ELK实践记录》做多台logstash的模拟用了4台服务器33、34、48、49,结构如下:(不对的还望指正)同理在48装logstash和filebeat,在49装f