目前我能成功发送日志到 ES,但是这些日志的索引完全不是我要的格式,目前 FileBeat 自动创建的索引有 4000+ 个字段,包含了很多不相关参数。
我实际日志的样例:
```
{"level":"info","msg":"信息2","ts":1599385839}
{"level":"info","msg":"信息2","ts":1599385844}
```
这样一条日志一行
我目前的 ``filebeat.yml`` 文件是:
```
filebeat.inputs:
- type: log
paths:
- "/logFile/*.log"
output.elasticsearch:
hosts: ["xxx.xxx.xx.xx:9200"]
```
请问,我要如何配置才能把采集到的日志文件 ,自动放到主要字段为 level、msg、ts 的索引中呢?
我实际日志的样例:
```
{"level":"info","msg":"信息2","ts":1599385839}
{"level":"info","msg":"信息2","ts":1599385844}
```
这样一条日志一行
我目前的 ``filebeat.yml`` 文件是:
```
filebeat.inputs:
- type: log
paths:
- "/logFile/*.log"
output.elasticsearch:
hosts: ["xxx.xxx.xx.xx:9200"]
```
请问,我要如何配置才能把采集到的日志文件 ,自动放到主要字段为 level、msg、ts 的索引中呢?
1 个回复
hz_zqc
赞同来自: