logstash 中文字段乱码问题logstash 中文字段乱码问题
logstash 中文字段乱码问题一、出现问题环境最近接入深信服防火墙日志,该日志字段大多为中文字段。样本如下:<134>Dec 13 16:39:45 localhost fwlog: 日志类型:系统操作, 用户:admin(local), IP地址:172.18.11.100, 操作对象:用户注销, 操作类型:注销, 描述:admin(local) 172.18.11.100 注销成功经测试grok日志正常解析。用kv或者json格式解析,中文字段名出现乱码。.