【问题标题】:Logstash jdbc plugin issueLogstash jdbc 插件问题
【发布时间】:2015-12-10 13:20:54
【问题描述】:

我正在使用 logstash jdbc 插件将数据从 db 传输到 elasticsearch。 从 db 中选取数据时,列名是小写的。 但我需要将列名更改为大写,并将值插入到已创建的索引中,其中字段为大写。

我尝试过使用

filter{
   mutate {
     uppercase => [ "column1" , "column2" , "column3" ]
   }
}

我已经在 ES 中创建了一个包含 COLUMN1、COLUMN2、COLUMN3 的索引。 但是当我运行 logstash 文件时,它会创建新字段 column1、column2、column3,并且不会索引字段 COLUMN1、COLUMN2、COLUMN3 中的任何数据。

【问题讨论】:

  • mutate/uppercase 过滤器所做的是将数组中命名的字段的值大写,而不是字段名称本身。
  • 表示字段下存储的数据在插入到elasticsearch之前要改成大写??
  • 是,但不是字段名本身
  • 有没有办法重命名字段?

标签: elasticsearch logstash logstash-grok logstash-configuration logstash-jdbc


【解决方案1】:

可能有点晚了,但是你看到https://www.elastic.co/guide/en/logstash/current/plugins-inputs-jdbc.html 的lowercase_column_names 参数了吗?默认为 true,这意味着 logstash 会将 JDBC 结果集中的列名小写。

【讨论】:

    猜你喜欢
    • 2021-03-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-05-04
    • 2011-05-28
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多