gpt4 book ai didi

elasticsearch - Logstash-可以选择不基于数据转发日志吗?

转载 作者:行者123 更新时间:2023-12-03 00:47:14 24 4
gpt4 key购买 nike

只是学习如何使用Logstash-该死的,关于这件事,有很多东西要学习

在我的设置中,我将CEF数据发送到我的logstash。
某些cef事件只是有关发送cef事件的工具的“统计”信息。

我希望Logstash不发送这些事件。那可能吗?

这是我认为应该是什么样的伪代码。

input { 
udp {
port => 9001
codec => cef
}

filter {
if 'stat_heading' contains "Statistic Information" do not forward to elasticsearch
}

output {
elasticsearch {
host => ["192.168.0.20:9200"]
}

有人可以指出我正确的方向吗?

编辑

好的-我看到过滤器的IF条件确实具有可选功能。我将进一步阅读,当我得到一个可行的解决方案时,我将其发布。

编辑

使它工作。在下面的注释中添加了解决方案。

最佳答案

我认为如果可以过滤,可以尝试删除插件以跳过一些数据

https://www.elastic.co/guide/en/logstash/current/plugins-filters-drop.html

关于elasticsearch - Logstash-可以选择不基于数据转发日志吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58660363/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com