残暴之靴 2022-09-20 08:30 采纳率: 100%
浏览 41
已结题

如何logstash filter过滤后添加一个额外自定义字段

问题遇到的现象和发生背景

使用ELK+filebeat检索日志,但是需要在logstash filter过滤后添加一个额外字段

操作环境、软件版本等信息

ubuntu22.04,ELK7.13

尝试过的解决方法

可以使用add_field,但是add_field的字段不太灵活,只能是固定亦或是一些日期之类

我想要达到的结果

能否在logstash过滤时就可以给过滤出的信息添加一个自定义字段(从一个List中)呢?
感谢!

  • 写回答

1条回答 默认 最新

  • Elastic 中国社区官方博客 企业官方账号 2022-09-20 09:56
    关注

    Logstash 里你可以使用 ruby 过滤器来动态地进行编程来生成一个你想要的字段。你可以参考文章 https://elasticstack.blog.csdn.net/article/details/107958200

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 已结题 (查看结题原因) 9月28日
  • 已采纳回答 9月23日
  • 修改了问题 9月20日
  • 创建了问题 9月20日

悬赏问题

  • ¥20 机器学习能否像多层线性模型一样处理嵌套数据
  • ¥20 西门子S7-Graph,S7-300,梯形图
  • ¥50 用易语言http 访问不了网页
  • ¥50 safari浏览器fetch提交数据后数据丢失问题
  • ¥15 matlab不知道怎么改,求解答!!
  • ¥15 永磁直线电机的电流环pi调不出来
  • ¥15 用stata实现聚类的代码
  • ¥15 请问paddlehub能支持移动端开发吗?在Android studio上该如何部署?
  • ¥20 docker里部署springboot项目,访问不到扬声器
  • ¥15 netty整合springboot之后自动重连失效