三人行必有我师

新人求助:packetbeat获取网络数据包后,如何进行对数据二次加工,再存储到elasticSearch?

Elasticsearch | 作者 crbEs | 发布于2019年12月23日 | 阅读数:1181

使用packetbeat获取数据包之后,需要对数据按一定规则进行重组再存储到elasticSearch,packetbeat和elasticSearch都是7.2.0版本,求助各路大神,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,
已邀请:

dadaball

赞同来自:

在寫進ES之前 用logstash 做二次加工
packetbeat >>> logstash >>> elasticsearch
可以說明規則是什麼嗎?

liuxg - Elastic

赞同来自:

你也可以是在用pipeline来对数据进行处理。你可以参照我的文章“Beats: Filebeat和pipleline processors

要回复问题请先登录注册