【发布时间】:2019-04-02 12:50:20
【问题描述】:
我在 Logstash 中使用 elapsed-plugin 过滤器,我如何将一些结束标记日志字段添加到 elapsed 新事件(如果我将 new_event_on_match 设置为 true)。我想删除实际日志并仅保留经过事件日志。
【问题讨论】:
标签: elasticsearch dynamic logstash elapsed
我在 Logstash 中使用 elapsed-plugin 过滤器,我如何将一些结束标记日志字段添加到 elapsed 新事件(如果我将 new_event_on_match 设置为 true)。我想删除实际日志并仅保留经过事件日志。
【问题讨论】:
标签: elasticsearch dynamic logstash elapsed
我已经通过为其他日志事件添加 drop () 解决了这个问题
if "elapsed" in [tags] {
...
}else {
drop {}
}
【讨论】: