gpt4 book ai didi

elasticsearch - 在发送到Logstash/ Elasticsearch 之前,可以编写grok表达式来丰富FileBeat中的日志文件

转载 作者:行者123 更新时间:2023-12-02 22:31:29 25 4
gpt4 key购买 nike

我的用例是将日志文件从各种应用程序传送到Elasticsearch,以便可以从Kibana查看它们。

我想知道可以为grok表达式配置Filebeat,以便应用程序团队可以在末尾管理其日志解析,并且中央日志记录系统/部署不受影响吗?如果可以的话,是否需要Logstash值得怀疑。我可以看到Filebeat支持多行表达式,但是可以通过解析消息来定义其他grok表达式并添加/删除字段吗?

最佳答案

Filebeat不执行grok处理。因此,您需要将数据发送到Logstash进行处理。

Elasticsearch 5.0中有一个名为Ingest Node的新功能,它将允许执行一些简单的grok处理而无需Logstash(即Filebeat-> Elasticsearch)。

关于elasticsearch - 在发送到Logstash/ Elasticsearch 之前,可以编写grok表达式来丰富FileBeat中的日志文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37348871/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com