在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

logstash 分割问题

Logstash | 作者 juin | 发布于2018年10月12日 | 阅读数:3710

logstash 6.1.1
 
场景:分割http post 请求发来的数据
 
问题:有 aaaaa\tbbbbb\tccccc这样数据,我应该怎么以 \t 分开???
已邀请:

juin - 大数据开发

赞同来自:

补充: 使用grok进行分割

chzhty001

赞同来自:

filter{
  mutate{
    split=>["message","\t"]
    add_filed => { "field1" => "%{[message][0]}" }
    .....
  }
}

要回复问题请先登录注册