在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

logstash 日期字段格式化

Logstash | 作者 junjielee | 发布于2016年07月15日 | 阅读数:16165

例如我有一个字段 {"time": "2016-07-15 12:12:12+00:00"},我想在output到elasticsearch的时候,添加到索引"log-2016.07.15"里面。
使用的是time字段的年月日,而不是@timestamp里面的年月日
 
已邀请:

junjielee - Pythonor in Guangzhou

赞同来自:

目前看来,好像只有使用%{+YYYY.MM.dd}格式化输出,而这种格式化的时间字段只能是 "@timestamp",就不能格式化其他字段的时间值了吗?   
 
参考: http://blog.csdn.net/u01091784 ... 50913

要回复问题请先登录注册