【发布时间】:2015-09-30 19:21:24
【问题描述】:
我正在尝试为特定索引设置自定义模板。问题是当我在 Kibana 中创建它时,我看到一些重复的属性,例如 type 和 _type(带有“_”)。我一直在尝试不同的模板“方法”,但没有成功……另外,我猜默认模板会一直覆盖自定义模板。
这是我的输出配置:
output {
if [type] == "something" {
elasticsearch {
(... omitted ...)
manage_template => true
index => "log-%{+YYYY.MM.dd}"
template_name => "log-template"
template => "/etc/logstash/templates.d/log.json"
template_overwrite => true
}
}
以下是我的模板文件:
{
"template": "log-*",
"order": 1,
"settings": { "index.refresh_interval": "5s" },
"mappings":
{
"_default_":
{
"dynamic": "strict",
"_all": { "enabled": false },
"properties":
{
"@timestamp": { "type": "date", "format": "dateOptionalTime" },
"file": { "type": "string" },
"host": { "type": "string" },
"host": { "type": "string" }
}
}
}
}
在我尝试每个新的模板配置之前,我会停止 logstash,删除所有索引和模板 - 正如官方文档所建议的那样。之后,我运行 run logstash 并在 Kibana 创建索引。
【问题讨论】:
-
type是您可能在 logstash 输入配置中创建的类型字段,并在输出中引用为"something"和_type是由创建的文档的映射类型的名称日志存储。 -
是的,我知道。但是在 Kibana 中拥有它并不漂亮 :) 有什么办法只显示
type?
标签: templates elasticsearch logstash