即使是不成熟的尝试,也胜于胎死腹中的策略。

es 如何动态创建索引(取日志信息内的字段值)

Elasticsearch | 作者 taeyeon | 发布于2019年12月09日 | 阅读数:2583

如何创建一个动态的索引不是自己写死的索引呢
比如 我想用日志的信息的字段 hostname (主机名)的值做为索引,如何在logstash output里面做判断 来使用以主机名作为索引呢
如 hostname="master" 索引为master-%{+yyyy.MM.dd}
hostname="node1" 索引为node1-%{+yyyy.MM.dd} 这种方式实现 有没有什么方法呢?谢谢各位大神!
已邀请:

dadaball

赞同来自: taeyeon

可以這樣实现
index => "%{hostname}-%{+yyyy.MM.dd}"

要回复问题请先登录注册