亲,只收二进制

仅用elasticsearch可解析json报文吗?

Elasticsearch | 作者 i_love_elastic | 发布于2018年02月27日 | 阅读数:2704

老板说logstash太重,叫我去掉;
日志源产生的日志本来就已经是json格式的了,然后用filebeat采集后推给logstash,好将json报文的一个个字段拆解出来存入elastic。
问题是这个字段拆解的功能是logstash实现的,如果去掉logstash,仅用elastic有可能实现分析吗?
已邀请:

strglee

赞同来自:

 
可以在filebeat里面设置
filebeat.prospectors:
- paths:
- log.json
input_type: log
json.keys_under_root: true
json.add_error_key: true

output.elasticsearch:
hosts: ["elasticsearch:9200"]

https://www.elastic.co/guide/e ... -json

rockybean - Elastic Certified Engineer, ElasticStack Fans,公众号:ElasticTalk

赞同来自:

elasticsearch ingest node 可以实现大部分 logstash 的解析功能

要回复问题请先登录注册