使用过滤插件Grok自定义正则表达式模式并引用可以在样例数据:192.168.10.1GET/index.html198760.234中在增加一列,随便写点数字就可以。现在的样例数据为:192.168.10.1GET/index.html198760.23452767我们使用自定义的正则表达式模式来匹配数最后一列,前面五列照样使用内置模式来匹配。将自定义的正则表达式写入到一个文件中,然后在grok中引用这个文件。1)首先在kibana上调试增加一个正则模式模式名称就叫ID表达式为[0-9]{3,6}$,表示匹配0-9任意数字,且满足至少3位但不能超过6位,最多6位就是结尾,否则就匹配不上。2)