Analyser les journaux d'erreurs Apache2 avec Grok pour Logstash

Im essayant d'analyser mon apache2 journal des erreurs et je vais avoir un peu de mal.. Il ne semble pas y avoir correspondant au filtre. Im assez sûr que le timestamp de la pièce est mauvaise, mais je ne suis pas sûr, et je ne peux pas vraiment trouver toute la documentation pour comprendre. Aussi, est-il un moyen pour obtenir ce qui est dans fields.errmsg pour moi @message?

Journal

[Wed Jun 26 22:13:22 2013] [error] [client 10.10.10.100] PHP Fatal error:  Uncaught exception '\Foo\Bar'

Expéditeur Config

input {
        file {
                'path' => '/var/log/apache2/*-error.log'
                'type' => 'apache-error'
        }

}

filter {
        grok {
                type => "apache-error"
                pattern => "\[%{HTTPDATE:timestamp}\] \[%{WORD:class}\] \[%{WORD:originator} %{IP:clientip}\] %{GREEDYDATA:errmsg}"
        }
}


output {
        stdout {}
        redis {
                'data_type' => 'list'
                'host' => 'logstash.server.net'
                'key' => 'logstash'
        }
}

source d'informationauteur Ascherer