【发布时间】:2018-10-02 17:17:22
【问题描述】:
我正在使用 elastic 和 logstash 版本 6.2.4。
Logstash 输入配置为从 Azure EventHubs 读取数据
input
{
azureeventhub
{
key => ""
username => "ReadAccess"
namespace => "myeventhubs"
eventhub => "logstash"
partitions => 2
consumer_group => "logstash-cg"
}
}
我的事件是 JSON 消息,像这样
{
"log": {
"event": "....."
},
"header": {
"remoteName": "foobar"
}
}
我需要在 elasticsearch 中为每个 remoteName 创建一个索引,所以我尝试将输出配置为这样的弹性:
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "log-%{header.remoteName}-%{+YYYY.MM.dd}"
}
stdout { codec => rubydebug }
}
我希望找到一个名为:
log-foobar-2018-04-22。
但是没有用。
在 Elasticsearch 中,我发现了一个名为:
log-%{header.remoteName}-2018-04-22
是否可以动态创建索引?我需要如何配置 logstash 输入?
【问题讨论】:
标签: json azure elasticsearch logging logstash