Imagem de fundo

Um analista está implementando um pipeline no...

Um analista está implementando um pipeline no Zip-Directory, da pilha ELK, para tratar registros de acesso HTTP oriundos de um servidor Apache.


Para isso, foi usada a seguinte configuração de filtro:


Imagem associada para resolução da questão


Considere que uma linha de entrada válida seja:


192.168.1.10 - - [22/Mar/2026:14:09:58 +0000] "GET /index.php HTTP/1.1" 200 5120


Com base no funcionamento do Logstash e dos plugins usados, com a específica configuração e sintaxe apresentados, assinale a afirmativa correta.


A

O plugin date converte o campo raw_date em inteiro epoch, sobrescrevendo automaticamente o campo status_code, desde que o grok tenha sido executado com sucesso.


B

Após o processamento, o campo client_ip permanece no evento e, adicionalmente, é copiado para o campo aninhado [source][ip], já que a operação rename não remove o campo original.


C

O campo status_code será convertido para tipo numérico inteiro, enquanto o campo bytes permanecerá textual, salvo conversão adicional explícita.


D

O padrão %{URIPATHPARAM:request} captura exclusivamente o caminho da URI, mas nunca os parâmetros de consulta (query string), razão pela qual o filtro falharia caso a URL contenha ?id=10.


E

O plugin grok já converte automaticamente os campos %{NUMBER:status_code} e %{NUMBER:bytes} para tipo numérico, tornando redundante o uso de mutate { convert => ... }.