gpt4 book ai didi

events - Logstash:在过滤器中创建新事件

转载 作者:行者123 更新时间:2023-12-03 00:20:59 26 4
gpt4 key购买 nike

在使用logstash(20多个属性)过滤事件时,我想创建一个新事件,该事件将具有来自原始事件的一个参数,并将其存储到其他ElastiSearch索引中。

我知道可以使用clone过滤器插件。但我不想从原始事件中手动删除所有属性,但我需要的除外。

我也可以克隆该事件(我会将新事件存储在单独的elasticsearch索引中),但是它将复制不需要的属性。

是否有任何用于此目的的过滤器插件?还是一些隐藏功能?还是clone过滤器插件可以处理从克隆邮件中删除所有属性的问题?

最佳答案

ElastAlert是一个简单的框架,用于从Elasticsearch中的数据中发出异常,尖峰或其他感兴趣的模式的警报。

http://elastalert.readthedocs.io/en/latest/elastalert.html

关于events - Logstash:在过滤器中创建新事件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31054881/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com