使用 RegEx 进行日志解析

Log parsing using RegEx

我特别想解析以下日志 classes.

2019-11-14T04:24:04.072Z INFO MessagingObjectFactoryImpl-4-2 ExporterLastAckServiceImpl - - [nsx@6876 comp="nsx-manager" level="INFO" subcomp="manager"] Found exporter with elaId = Node#a3844284-e626-11e9-a87b-005056bcc0c6#AggSvc-L2-Bridging, returning lastAck = 16507 2019-11-14T04:23:08.362Z INFO ActivityEventRecovery-1 ActivityCacheManager - - [nsx@6876 comp="nsx-manager" level="INFO" subcomp="manager"] Handling activity 92d6a146-fa12-4889-a0ff-441087e047d0 completion event for 1 2019-11-14T04:23:08.362Z DEBUG ActivityEventRecovery-1 ActivityCacheManager - - [nsx@6876 comp="nsx-manager" level="INFO" subcomp="manager"] Handling activity 92d6a146-fa12-4889-a0ff-441087e047d0 completion event for 1

我试过了

(?<timestamp>\d\d\d\d-\d\d-\d\dT\d\d:\d\d:\d\d.\d\d\dZ)\s+(?<level>INFO|WARN|DEBUG|ERROR|FATAL|TRACE)\s+(?<text>.*?\s.*?)\-\s+\-\s\[(?<class>.*?)\]\s+(?<Message>.*? |\Z)

除了消息class,我得到了所有的东西。 我应该如何写 Message class 正则表达式。 请回答。 这是 link https://regex101.com/r/LJnVrS/86

.*? 将匹配尽可能少的字符,直到到达 space。因为它看起来匹配都在一行的末尾结束,所以,只要继续匹配任何你能匹配的,直到你到达该行的末尾。删除 s 标志,并使用:

(?<Message>.*)

(不需要 \Z

https://regex101.com/r/LJnVrS/87