残暴之靴 2022-09-20 08:30 采纳率: 100%
浏览 58
已结题

如何logstash filter过滤后添加一个额外自定义字段

问题遇到的现象和发生背景

使用ELK+filebeat检索日志,但是需要在logstash filter过滤后添加一个额外字段

操作环境、软件版本等信息

ubuntu22.04,ELK7.13

尝试过的解决方法

可以使用add_field,但是add_field的字段不太灵活,只能是固定亦或是一些日期之类

我想要达到的结果

能否在logstash过滤时就可以给过滤出的信息添加一个自定义字段(从一个List中)呢?
感谢!

  • 写回答

1条回答 默认 最新

  • Elastic 中国社区官方博客 企业官方账号 2022-09-20 09:56
    关注

    Logstash 里你可以使用 ruby 过滤器来动态地进行编程来生成一个你想要的字段。你可以参考文章 https://elasticstack.blog.csdn.net/article/details/107958200

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 已结题 (查看结题原因) 9月28日
  • 已采纳回答 9月23日
  • 修改了问题 9月20日
  • 创建了问题 9月20日

悬赏问题

  • ¥15 vscode platformio
  • ¥15 代写uni代码,app唤醒
  • ¥15 全志t113i启动qt应用程序提示internal error
  • ¥15 ensp可以看看嘛.
  • ¥80 51单片机C语言代码解决单片机为AT89C52是清翔单片机
  • ¥60 优博讯DT50高通安卓11系统刷完机自动进去fastboot模式
  • ¥15 minist数字识别
  • ¥15 在安装gym库的pygame时遇到问题,不知道如何解决
  • ¥20 uniapp中的webview 使用的是本地的vue页面,在模拟器上显示无法打开
  • ¥15 网上下载的3DMAX模型,不显示贴图怎么办