Mam fizyczny serwer na którym są różne usługi. Jest tam i httpd raportujący logi klasycznie do /var/log/httpd/*
Logów uzbierało się 333gb
Chcę z nich wyłuskać dane typu hostIP, hostname itp
Jest grok tylko za czorta nie obczajam
Po wielu MAG dowiedziałem się że IP można zapisać:
%{IP:ip}