Well,不要刷屏了

我要解析容器日志,但是es的mapping的字段type不匹配,请问应该怎么修改?

Elasticsearch | 作者 xiaolou | 发布于2019年05月27日 | 阅读数:1752

日志示例:{"log":"172.18.0.1 - - [26/May/2019:18:00:00 +0000] \"GET /asset/bill/?bill_cat=-1\u0026bill_type=1\u0026expire_start=2019-05-27\u0026expire_end=2019-05-27\u0026bill_status=-1\u0026current=1\u0026page_size=100 HTTP/1.1\" 200 72 \"-\" \"-\"\n","stream":"stdout","time":"2019-05-26T18:00:00.035943706Z"}
我定义pipeline后报错,请问如何修改mapping,才能够解析日志
5.png
已邀请:

要回复问题请先登录注册