【问题标题】:ELK stack custom fieldsELK 堆栈自定义字段
【发布时间】:2018-12-28 12:11:15
【问题描述】:

我对 ELK 堆栈很陌生,并尝试在 filebeats 中添加自定义字段。

我在消息字段中存在 siebel 错误代码,我正在尝试为错误代码创建一个自定义字段,以便在 kibana 仪表板中显示为单独的字段。以下是 filebeat.yml 文件配置,这些字段未显示在 Kibana 仪表板上。任何人都可以指导我哪里出错或我该如何完成这项工作。

filebeat.inputs:
- type: log
  enabled: true
  paths:
   -  C:\Users\parinita.vinod\Documents\logs\SCCObjMgr_enu_SubmitOrder_Masked\*

  fields:
    error_code: SBL-EXL-00145
  fields_under_root: true 

output.logstash:
  # The Logstash hosts
  hosts: ["0.0.0.0:5044"]

【问题讨论】:

    标签: elasticsearch logstash kibana filebeat


    【解决方案1】:

    问题已解决。我删除了 filebeat.yml 文件并重新创建,之后它开始工作。上面的配置现在工作正常。

    【讨论】:

      猜你喜欢
      • 2018-09-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-09-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多