【问题标题】:How to remove default fields in kibana 5.3如何在 kibana 5.3 中删除默认字段
【发布时间】:2017-04-05 11:29:19
【问题描述】:

我已经设置了 ELK 堆栈 5.3。现在 kibana 被“Available Fields”下的很多值弄乱了。如何删除这些不需要的字段?

另外,我需要删除一些内置字段,如“beat.hostname”、“beat.name”、“beat.version”等。我该怎么做?

【问题讨论】:

    标签: elastic-stack kibana-5


    【解决方案1】:

    可用字段列仅代表可见结果集中的所有字段。 (默认情况下前 500 个结果。)如果您想摆脱某些字段,您必须调整 Logstash / Ingest-Node 设置,以完全摆脱该字段。

    至于删除字段,你可以使用任何过滤器来删除它们。

    例子:

    mutate {
      remove_field => ["%{beat}"] # delete the entire Beat field
    }
    
    mutate {
      remove_field => ["%{[beat][hostname]}"] # delete a nested field
    }
    

    【讨论】:

    • 感谢您的回复。我通过在 Management > Kibana > Indices > Source Filters 中添加不需要的字段来隐藏它们。
    猜你喜欢
    • 1970-01-01
    • 2021-01-05
    • 2011-12-05
    • 2018-07-17
    • 1970-01-01
    • 1970-01-01
    • 2012-06-03
    相关资源
    最近更新 更多