Probleme mit logstash _grokparsefailure

Ich habe Probleme mit der Grok-Analyse. In ElasticSearch / Kibana haben die übereinstimmenden Zeilen das Tag _grokparsefailure.

Hier ist meine Logstash-Konfiguration:

input { 
    file { 
     type => logfile 
     path => ["/var/log/mylog.log"] 
    } 
  } 
filter { 
    if [type] == "logfile" 
    { 
      mutate {
      gsub => ["message","\"","'"]
      }  

    grok 
        { match => { "message" => "L %{DATE} - %{TIME}: " } } 
    } 
} 

output { 
   elasticsearch { host => localhost port => 9300 } 
}

Linien / Muster, denen ich entsprechen möchte: L 08/02/2014 - 22:55:49: Protokolldatei geschlossen: "beendet"

Ich habe den Debugger anprobierthttp://grokdebug.herokuapp.com/ und es funktioniert gut, mein Muster stimmt überein.

Zeilen, die ich analysieren möchte, enthalten möglicherweise doppelte Anführungszeichen, und ich habe gelesen, dass es Probleme mit der Art und Weise geben kann, wie grok sie behandelt und umgeht. Also habe ich versucht zu mutieren, um "durch" zu ersetzen, um Probleme zu vermeiden, aber kein Glück.

Irgendwelche Ideen ? Wie kann ich das debuggen?

Vielen Dank