【问题标题】:logstash & kibana setting the @message propertylogstash 和 kibana 设置 @message 属性
【发布时间】:2013-03-19 12:01:51
【问题描述】:

@message 属性似乎是使用 logstash 和 kibana 时的核心属性。我的 json 记录器在

处发送带有消息的数据
{"msg":"some one did something"}

如果我改变它,那么它的

 {"@message":"someone did something"} 

logstash 服务器将其选为“@fields.@message”。

我有点困惑如何设置此属性以正确呈现。

【问题讨论】:

  • 你用的是什么输入法?

标签: logstash


【解决方案1】:

我怀疑输入将事件读取为json 而不是json_event。不同之处在于json 将在@fields 命名空间下添加任何字段。 json_event 将期望完整的 logstash 事件序列化为 json。

您拥有的功能可能就是您想要的。如果不需要,您通常不想发送完整的 json_event。您可以使用 mutate 过滤器覆盖 logstash 中的 @message 字段。

mutate {
  type => 'json_logger'
  replace => ["@message", "%{msg}"]
  remove => "msg"
}

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-09-17
    • 1970-01-01
    • 1970-01-01
    • 2021-03-27
    • 2012-06-30
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多