在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

filebeat多行合并后怎么确定合并的行?

Beats | 作者 cao | 发布于2019年01月21日 | 阅读数:4272

【问题】:
         1、现遇到使用filebeat采集多行日志进行合并为单行后,可以再kibana上展示合并后的数据,但是现在想在filebeat合并的行前面做一个标识符,在每条多行数据未合并的数据前或后增加一个自定义符号,       
         2、filebeat做多行合并后展示的数据也是分行展示的;是否可以压缩为一行数据?
已邀请:

lianjie

赞同来自:

我理解的你的意思是  1.是要做日志切分?2.删除换行符?

xinfanwang

赞同来自:

filebeat是采集器,保证低资源消耗和快速是主要的。你说的这些问题放logstash或自己的处理器做不是更好。
第二点就更搞不懂了。原始数据本身就是多行放到一个string里i,都是字符串,后续你把\n处理掉不就是一行吗?这个为啥也要filebeat做?

要回复问题请先登录注册