在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

多条日志合并

Elasticsearch | 作者 yangjiajun111 | 发布于2018年02月08日 | 阅读数:2694

场景是这样,一个请求会产生多条日志,多条日志中有同样的request_id,能合并成同一条日志吗?
已邀请:

xinfanwang

赞同来自:

这种流数据,规则没这么简单。多长时间范围的合并?elk本身做这个不合适。

yangjiajun111

赞同来自:

一条请求也就几秒钟内的事

要回复问题请先登录注册