富士康民工 2022-09-20 08:30 采纳率: 100%
浏览 30
已结题

如何logstash filter过滤后添加一个额外自定义字段

问题遇到的现象和发生背景

使用ELK+filebeat检索日志,但是需要在logstash filter过滤后添加一个额外字段

操作环境、软件版本等信息

ubuntu22.04,ELK7.13

尝试过的解决方法

可以使用add_field,但是add_field的字段不太灵活,只能是固定亦或是一些日期之类

我想要达到的结果

能否在logstash过滤时就可以给过滤出的信息添加一个自定义字段(从一个List中)呢?
感谢!

  • 写回答

1条回答

      报告相同问题?

      相关推荐 更多相似问题

      问题事件

      • 已结题 9月28日
      • 已采纳回答 9月23日
      • 修改了问题 9月20日
      • 创建了问题 9月20日

      悬赏问题

      • ¥15 我是在windows环境下通过IIS部署django项目,但是是这样怎么处理呢
      • ¥15 python 循环语句问题
      • ¥30 51单片机测量脉冲周期/频率并加以计算、显示
      • ¥50 图书期刊管理系统c++
      • ¥20 c语言基础,设计带界面的小应用
      • ¥15 Erplab无法创建事件清单
      • ¥15 fdisk输入n后不提示选择分区类型
      • ¥15 关于#java#snaker 工作流的问题,如何解决?
      • ¥15 C语言,这个程序该怎么写,急
      • ¥15 新下载的 Linux虚拟机 红帽8 没有下载中文包,怎么切换中文