【发布时间】:2019-07-18 18:56:47
【问题描述】:
我有一个大型摄取管道,有时需要一段时间才能从源代码推进到 Elasticsearch 索引。目前,当我们使用 Logstash 解析消息时,我们会根据源写入消息的时间来解析 @timestamp 字段。但是,由于消息量很大,在 Logstash 摄取并发送到 Elasticsearch 索引之前,它需要从源生产者传输到当前未知且可能非常不一致的时间长度。
有没有办法向 Logstash 的 Elasticsearch 输出插件添加一个字段,用于标记消息何时发送到 Elasticsearch?
【问题讨论】: