gpt4 book ai didi

elasticsearch - Filebeat - 从消息行解析字段

转载 作者:行者123 更新时间:2023-11-29 02:47:25 31 4
gpt4 key购买 nike

我正在使用 Filebeat 将日志数据从我的本地 txt 文件发送到 Elasticsearch,并且我想将 message 行中的一些字段添加到事件中——比如时间戳和日志级别。例如,这是我的日志行之一:

2016-09-22 13:51:02,877 INFO '启动 myservice 服务'

我的问题是:我可以通过 Filebeat -> Elasticsearch 做到这一点,还是必须通过 Logstash?

最佳答案

如果您使用 Ingest Node,您可以使用 Filebeat -> Elasticsearch Elasticsearch 5.0 中的功能。否则,是的,您需要使用 Logstash .

在这两种情况下,您都将使用 grok filtermessage 行解析为结构化数据。您还需要使用 date解析和规范化日期。

关于elasticsearch - Filebeat - 从消息行解析字段,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40460830/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com