Logstash を使ってログの整形と収集をいい感じにできないかなーとここ数日調べています。 その中で Grok フィルターの細かい挙動が気になったので検証してみました。 Grok フィルター テキストにパターンマッチを行い構造化する Logstash のフィルタープラグインです。 Grok がどのように機能するのか例を使って簡単に紹介します。 次に示すのは、Minecraft サーバーにプレーヤーがログインした時のログです。 [03:26:35] [Server thread/INFO]: tama[/127.0.0.1:58472] logged in with entity id 396…