【发布时间】:2015-12-10 13:20:54
【问题描述】:
我正在使用 logstash jdbc 插件将数据从 db 传输到 elasticsearch。 从 db 中选取数据时,列名是小写的。 但我需要将列名更改为大写,并将值插入到已创建的索引中,其中字段为大写。
我尝试过使用
filter{
mutate {
uppercase => [ "column1" , "column2" , "column3" ]
}
}
我已经在 ES 中创建了一个包含 COLUMN1、COLUMN2、COLUMN3 的索引。 但是当我运行 logstash 文件时,它会创建新字段 column1、column2、column3,并且不会索引字段 COLUMN1、COLUMN2、COLUMN3 中的任何数据。
【问题讨论】:
-
mutate/uppercase过滤器所做的是将数组中命名的字段的值大写,而不是字段名称本身。 -
表示字段下存储的数据在插入到elasticsearch之前要改成大写??
-
是,但不是字段名本身
-
有没有办法重命名字段?
标签: elasticsearch logstash logstash-grok logstash-configuration logstash-jdbc