【发布时间】:2019-12-09 21:14:17
【问题描述】:
我正在使用 elasticsearch、kibana 和 logstash 6.0.1。
我希望通过 logstash 将 csv 数据上传到 elasticsearch 并删除字段(路径、@timestamp、@version、主机和消息)。我在下面显示 logstash.conf 和 emp.csv 文件。如果我不使用 remove_field 指令但我需要,上传将起作用。此外,没有创建索引。
logstash.conf:
input {
file {
path => "e:\emp.csv"
start_position => "beginning"
}
}
filter {
csv {
separator => ","
columns => ["code","color"]
remove_field => ["path", "@timestamp", "@version", "host", "message"]
}
mutate {convert => ["code", "string"]}
mutate {convert => ["color", "string"]}
}
output {
elasticsearch {
hosts => "http://localhost:9200"
index => "emp5"
user => "elastic"
password => "password"
}
stdout {}
}
emp.csv:
1,blue
2,red
在这种情况下缺少什么?
【问题讨论】:
标签: elasticsearch logstash kibana