{"id":21459338,"url":"https://github.com/shazi7804/logstash-nginx-pattern","last_synced_at":"2025-07-09T04:04:07.031Z","repository":{"id":112106713,"uuid":"131519056","full_name":"shazi7804/logstash-nginx-pattern","owner":"shazi7804","description":"Defined logstash grok pattern for nginx log","archived":false,"fork":false,"pushed_at":"2019-05-13T10:25:52.000Z","size":2,"stargazers_count":3,"open_issues_count":0,"forks_count":0,"subscribers_count":1,"default_branch":"master","last_synced_at":"2025-07-09T04:03:59.017Z","etag":null,"topics":["logstash","nginx","pattern"],"latest_commit_sha":null,"homepage":"","language":null,"has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":null,"status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/shazi7804.png","metadata":{"files":{"readme":"README.md","changelog":null,"contributing":null,"funding":null,"license":null,"code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null,"governance":null,"roadmap":null,"authors":null,"dei":null,"publiccode":null,"codemeta":null,"zenodo":null}},"created_at":"2018-04-29T18:27:52.000Z","updated_at":"2022-01-10T14:20:19.000Z","dependencies_parsed_at":"2023-08-01T00:17:40.576Z","dependency_job_id":null,"html_url":"https://github.com/shazi7804/logstash-nginx-pattern","commit_stats":null,"previous_names":[],"tags_count":0,"template":true,"template_full_name":null,"purl":"pkg:github/shazi7804/logstash-nginx-pattern","repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/shazi7804%2Flogstash-nginx-pattern","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/shazi7804%2Flogstash-nginx-pattern/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/shazi7804%2Flogstash-nginx-pattern/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/shazi7804%2Flogstash-nginx-pattern/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/shazi7804","download_url":"https://codeload.github.com/shazi7804/logstash-nginx-pattern/tar.gz/refs/heads/master","sbom_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/shazi7804%2Flogstash-nginx-pattern/sbom","host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":264390670,"owners_count":23600552,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2022-07-04T15:15:14.044Z","host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":["logstash","nginx","pattern"],"created_at":"2024-11-23T06:28:31.621Z","updated_at":"2025-07-09T04:04:07.024Z","avatar_url":"https://github.com/shazi7804.png","language":null,"funding_links":[],"categories":[],"sub_categories":[],"readme":"# Logstash grok pattern for nginx\n\nDefined logstash grok pattern for nginx log\n\n## How To\n\n- Deploy pattern file to `/etc/logstash/patterns/nginx`\n\n## Pattern\n\n-  nginx default log format pattern\n\nIf your log format is default\n\n```\nlog_format combined '$remote_addr - $remote_user [$time_local] '\n                    '\"$request\" $status $body_bytes_sent '\n                    '\"$http_referer\" \"$http_user_agent\"';\n```\n\n- nginx access log pattern\n\n```\nNGINX_ACCESSLOG_COMBINED %{IPORHOST:clientip} - %{USERNAME:remote_user} \\[%{HTTPDATE:date_timestamp}\\] \\\"(?:%{WORD:method} %{NOTSPACE:request_uri}(?: HTTP/%{NUMBER:httpversion})?|%{DATA:raw_request})\\\" %{INT:status} %{NUMBER:body_bytes_sent} \\\"%{DATA:http_referer}\\\" \\\"%{DATA:http_user_agent}\\\"\n```\n\n- nginx access log with IO and X-Forwarded-For (first IP)\n\n```\nNGINX_ACCESSLOG_IO_COMBINED_XFORWARDEDFOR (?:%{IPV4:clientip}|-)(?:,\\s[\\d.]+)* (?:%{DATA:remote_user}|-) (?:%{DATA:ident}|-) \\[%{HTTPDATE:date_timestamp}\\] \\\"(?:%{WORD:method} %{NOTSPACE:request_uri}(?: HTTP/%{NUMBER:httpversion})?|%{DATA:raw_request})\\\" %{NUMBER:status} (?:%{NUMBER:body_bytes_sent}|-) \\\"%{DATA:http_referer}\\\" \\\"%{DATA:http_user_agent}\\\" (?:%{NUMBER:request_length}|-) (?:%{NUMBER:bytes_sent}|-) (?:%{NUMBER:request_time}|-)\n```\n\n- nginx error log pattern\n\n```\nNGINX_ERRORLOG_ERROR (?\u003ctimestamp\u003e%{YEAR}[./]%{MONTHNUM}[./]%{MONTHDAY} %{TIME}) \\[%{LOGLEVEL:level}\\] %{POSINT:pid}#%{NUMBER:threadid}\\: \\*%{NUMBER:connectionid} %{GREEDYDATA:message}, client: %{IP:clientip}, server: %{GREEDYDATA:server}, request: \"(?\u003crequest\u003e%{WORD:method} %{UNIXPATH:path} HTTP/(?\u003chttpversion\u003e[0-9.]*))\"(, )?(upstream: \"(?\u003cupstream\u003e[^,]*)\")?(, )?(host: \"(?\u003chost\u003e[^,]*)\")?\n```\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fshazi7804%2Flogstash-nginx-pattern","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fshazi7804%2Flogstash-nginx-pattern","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fshazi7804%2Flogstash-nginx-pattern/lists"}