看,灰机...

两个关于Logstash的问题

Logstash | 作者 ozing21sdo | 发布于2018年01月03日 | 阅读数:3071

  • 问题一、将数据库中表数据用logstash同步至ES,可以将2个字段合并为一个字段吗?在数据库中,地理坐标是用x,y两个字段表示的,现在需要合并两个字段为Geo-point。有相关经验的请赐教

 
  • 问题二、


output {
elasticsearch {
hosts => ["192.168.2.33:9200","192.168.2.34:9200"]
user => elastic
password => *****
index => "logstash-%{type}-%{+YYYY.MM.dd}"
document_type => "%{type}"
flush_size => 2000
idle_flush_time => 10
sniffing => true
}
}
 



上面%{type}是怎么赋值的呢?
已邀请:

venyowang - 90

赞同来自:

问题二:
使用grok或json去解析你的input

要回复问题请先登录注册