Коллеги, всем привет! Может кто сталкивался в cloudwatch с multiline логами, в fluentd прописана регулярка
<filter **>
@type concat
key log
multiline_start_regexp /^\d{4}-\d{2}-\d{2} \d{2}:\d{2}:\d{2}
multiline_end_regexp /^\d{4}-\d{2}-\d{2} \d{2}:\d{2}:\d{2}
stream_identity_key tag
separator ""
flush_interval 5
timeout_label
@NORMAL </filter>
формат самого лога такой
\"2021-01-18 11:11:22 [ip][-][-][info][application] $_GET = []\"\n","stream":"stderr","docker":{"container_id":"9ff2d9433c7b405bf6058dc9f360e9a639cdc104a3309e
строка каждой записи в cloudwatch заканчивается "\n"
подскажите плз, куда копать, хочется чтобы каждая строка начиналась и заканчивалась датой