Я пытаюсь разобрать файл журнала с помощью grok
Каждая строка файла журнала имеет поля, разделенные запятыми:
13,home,ABC,Get,,Private, Public,1.2.3 ecc...
Я использую подобный матч:
match => [ "message", "%{NUMBER:requestId},%{WORD:ServerHost},%{WORD:Service},
...
Мой вопрос: могу ли я разрешить дополнительное поле?
Иногда некоторые из полей могут быть пустыми ,,
Есть ли шаблон, который соответствует строке, подобной этой 2.3.5
?
(вид номера версии)