こちらのエントリを見て、EmbulkでApacheのログをパースするのにgrokというものがあることを知りまして。 EmbulkでアクセスログをLogstash風に取り込む - 見習いプログラミング日記 grok自体、知らなかったです…。 正規表現がベースになっているようですが、パターンに名前を付けて繰り返し利用できるところがポイントみたいです。 なお、自分が前にEmbulkでApacheログをパースした時は、embulk-parser-grokではなくてembulk-parser-apache-custom-logを使っていました。 https://github.com/arielnetworks/embulk-parser-grok https://github.com/jami-i/embulk-parser-apache-custom-log embulk-parser-grokの