【问题标题】:Logstash duplicates template propertiesLogstash 重复模板属性
【发布时间】:2015-09-30 19:21:24
【问题描述】:

我正在尝试为特定索引设置自定义模板。问题是当我在 Kibana 中创建它时,我看到一些重复的属性,例如 type_type(带有“_”)。我一直在尝试不同的模板“方法”,但没有成功……另外,我猜默认模板会一直覆盖自定义模板。

这是我的输出配置:

output {
  if [type] == "something" {
    elasticsearch {
      (... omitted ...)
      manage_template => true
      index => "log-%{+YYYY.MM.dd}"
      template_name => "log-template"
      template => "/etc/logstash/templates.d/log.json"
      template_overwrite => true
    }
  }

以下是我的模板文件:

{
  "template": "log-*",
  "order": 1,
  "settings": { "index.refresh_interval": "5s" },
  "mappings":
  {
    "_default_":
      {
        "dynamic": "strict",
        "_all": { "enabled": false },
        "properties":
        {
          "@timestamp": { "type": "date", "format": "dateOptionalTime" },
          "file": { "type": "string" },
          "host": { "type": "string" },
          "host": { "type": "string" }
        }
      }
  }
}

在我尝试每个新的模板配置之前,我会停止 logstash,删除所有索引和模板 - 正如官方文档所建议的那样。之后,我运行 run logstash 并在 Kibana 创建索引。

【问题讨论】:

  • type 是您可能在 logstash 输入配置中创建的类型字段,并在输出中引用为 "something"_type 是由创建的文档的映射类型的名称日志存储。
  • 是的,我知道。但是在 Kibana 中拥有它并不漂亮 :) 有什么办法只显示 type

标签: templates elasticsearch logstash


【解决方案1】:

如果你进入设置>高级,你可以编辑metaFields设置,只在里面写_source,这样_type_id_index就不会再出现了:

然后重新加载您的 Kibana 页面,在“发现”选项卡中,您将只看到 _source 字段。

【讨论】:

  • 下划线字段继续显示在发现中
  • 您保存设置并重新加载页面了吗?你的metaFields 设置现在说明了什么?
  • 是的,我做到了。 metaFields 仅显示 _source。下划线字段在 Kibana 中创建后消失。但是,当我单击“发现”时,它们就在那里。
  • 没关系。我刚刚想通了。我必须在现有索引上应用metaFields。我删除了第一个索引并再次创建它,认为这是正确的方法。谢谢@Val
  • 下划线字段将在第二天返回。有什么办法可以永久保存?
猜你喜欢
  • 2021-06-18
  • 2016-04-23
  • 1970-01-01
  • 2019-07-28
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多