- 问题一、将数据库中表数据用logstash同步至ES,可以将2个字段合并为一个字段吗?在数据库中,地理坐标是用x,y两个字段表示的,现在需要合并两个字段为Geo-point。有相关经验的请赐教
- 问题二、
output {
elasticsearch {
hosts => ["192.168.2.33:9200","192.168.2.34:9200"]
user => elastic
password => *****
index => "logstash-%{type}-%{+YYYY.MM.dd}"
document_type => "%{type}"
flush_size => 2000
idle_flush_time => 10
sniffing => true
}
}
上面%{type}是怎么赋值的呢?
1 个回复
venyowang - 90
赞同来自:
使用grok或json去解析你的input