使用 dmesg 来查看一些硬件或驱动程序的信息或问题。

减少winlogbeat收集的日志字段

Beats | 作者 j0301 | 发布于2020年05月23日 | 阅读数:165

我使用winlogbeat收集文件服务器的日志,但是收集到的日志在kibana上展示出来有非常多的字段信息,但是我只要message字段就可以,其它所有字段我都不想要收集,请问这个要在哪里配置。目前因为收集的日志信息内容太多,导致存储量很大
已邀请:

liuxg - Elastic

赞同来自:

你可以参阅这个官方文档:https://www.elastic.co/guide/e ... .html

liuxg - Elastic

赞同来自:

你可以参阅我写的另外一篇文章“Elasticsearch:inverted index,doc_values及source” https://elasticstack.blog.csdn ... 42703
 

要回复问题请先登录注册