

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um analista está implementando um pipeline no Zip-Directory, da pilha ELK, para tratar registros de acesso HTTP oriundos de um servidor Apache.
Para isso, foi usada a seguinte configuração de filtro:

Considere que uma linha de entrada válida seja:
192.168.1.10 - - [22/Mar/2026:14:09:58 +0000] "GET /
Com base no funcionamento do Logstash e dos plugins usados, com a específica configuração e sintaxe apresentados, assinale a afirmativa correta.
O plugin date converte o campo raw_date em inteiro epoch, sobrescrevendo automaticamente o campo status_code, desde que o grok tenha sido executado com sucesso.
Após o processamento, o campo client_ip permanece no evento e, adicionalmente, é copiado para o campo aninhado [source][ip], já que a operação rename não remove o campo original.
O campo status_code será convertido para tipo numérico inteiro, enquanto o campo bytes permanecerá textual, salvo conversão adicional explícita.
O padrão %{URIPATHPARAM:request} captura exclusivamente o caminho da URI, mas nunca os parâmetros de consulta (query string), razão pela qual o filtro falharia caso a URL contenha ?id=10.
O plugin grok já converte automaticamente os campos %{NUMBER:status_code} e %{NUMBER:bytes} para tipo numérico, tornando redundante o uso de mutate { convert => ... }.