Um analista está implementando um pipeline no Logstash, da pilha ELK, para tratar registros de acesso HTTP oriundos de um servidor Apache.
Para isso, foi usada a seguinte configuração de filtro:
filter {
grok {
match => {
"message" => "%{IP:client_ip} - - \[%{HTTPDATE:raw_date}\]
\"%{WORD:http_method} %{URIPATHPARAM:request}
HTTP/%{NUMBER:http_version}\" %{NUMBER:status_code}
%{NUMBER:bytes}"
}
}
date {
match => [ "raw_date", "dd/MMM/yyyy:HH:mm:ss Z" ]
}
mutate {
convert => { "status_code" => "integer" }
rename => { "client_ip" => "[source][ip]" }
}
}
Considere que uma linha de entrada válida seja:
192.168.1.10 - - [22/Mar/2026:14:09:58 +0000] "GET /index.php HTTP/1.1" 200 5120
Com base no funcionamento do Logstash e dos plugins utilizados, com a específica configuração e sintaxe apresentados, assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
Agente Especializado - TI/Engenharia de Dados
60 Questões
Agente Especializado - TI/Infraestrutura
60 Questões
Agente Técnico - TI/Devops
60 Questões
Agente Técnico - TI/Infraestrutura
60 Questões
Agente Técnico - TI/Redes e Telecomunicações
60 Questões