高峰只对攀登它而不是仰望它的人来说才有真正意义。

在elasticsearch中出现字段重复的现象,logstash中输出是正常的

Elasticsearch | 作者 a997249183 | 发布于2021年04月19日 | 阅读数:1336

es数据重复的样子如图1,总是会多出来一个.keyword的字段
logstash输出的内容如图2中的样子,我用stdout直接在命令行回显出来了
logstash配置文件如图3
如截图中的样子,麻烦大佬看看
WeChat657d56111122d48ce98f2518dff095ad.png WeChat68fd1c7ef0338093cfa3c7ab2a31c793.png 20210419233729.jpg
已邀请:

zmc - ES PAAS、JuiceFS

赞同来自: Memento

你可以去看下ES里面的mapping,应该是keyword,和text类型都有(默认mapping动态生成的逻辑),你如果不想要可以修改mapping的template,改成只有keyword(或者text),看你有没有模糊查询的需求,ES是默认你既需要全字段匹配,又需要模糊匹配,所以两个字段都给你了。
 
至于你控制台打印的,只是你的初始数据,你这个初始数据到ES,ES会给你做处理(为了满足你的查询、模糊匹配、聚合等需求)
 

要回复问题请先登录注册