用了Elasticsearch,一口气上5T

过滤logstash输出

Logstash | 作者 shjdwxy | 发布于2017年05月24日 | 阅读数:10398

由于接收到的日志可能是json格式或者string,因此需要先在filter中进行json格式判断,如果不是json(tag _jsonparsefailure)再进行grok解析
但是此时logstash会产生大量的WARN logstash.filters.json - Error parsing json。。。日志,这些日志对我来说是没有用的,有没有办法关闭?
已邀请:

medcl - 今晚打老虎。

赞同来自:

是说索引里面么?
如果是参考这个:
https://groups.google.com/foru ... ZaoVU

muou

赞同来自:

问题解决了吗,谢谢分享解决办法,同样的问题

rockybean - Elastic Certified Engineer, ElasticStack Fans,公众号:ElasticTalk

赞同来自:

可以考虑换个思路,比如是否是 json 可以先通过关键词来判断是否是 json,比如以 { 开头的是 json,而不要通过解析错误的方式来判断

suhzh

赞同来自:

这其实是输出日志级别的问题吧,看看logstash的配置文件,应该可以设置

要回复问题请先登录注册