【发布时间】:2017-03-20 12:57:21
【问题描述】:
我正在使用 Filebeat 将日志数据从我的本地 txt 文件传送到 Elasticsearch,并且
我想将message 行中的一些字段添加到事件中 - 例如时间戳和日志级别。例如,这是我的日志行之一:
2016-09-22 13:51:02,877 INFO 'start myservice service'
我的问题是:我可以通过 Filebeat -> Elasticsearch 做到这一点,还是必须通过 Logstash?
【问题讨论】:
-
您可以想象在 filebeat 中使用 dissect 处理器:elastic.co/guide/en/beats/filebeat/current/dissect.html