残暴之靴 2022-09-20 08:30 采纳率: 100%
浏览 42
已结题

如何logstash filter过滤后添加一个额外自定义字段

问题遇到的现象和发生背景

使用ELK+filebeat检索日志,但是需要在logstash filter过滤后添加一个额外字段

操作环境、软件版本等信息

ubuntu22.04,ELK7.13

尝试过的解决方法

可以使用add_field,但是add_field的字段不太灵活,只能是固定亦或是一些日期之类

我想要达到的结果

能否在logstash过滤时就可以给过滤出的信息添加一个自定义字段(从一个List中)呢?
感谢!

  • 写回答

1条回答 默认 最新

  • Elastic 中国社区官方博客 企业官方账号 2022-09-20 09:56
    关注

    Logstash 里你可以使用 ruby 过滤器来动态地进行编程来生成一个你想要的字段。你可以参考文章 https://elasticstack.blog.csdn.net/article/details/107958200

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 已结题 (查看结题原因) 9月28日
  • 已采纳回答 9月23日
  • 修改了问题 9月20日
  • 创建了问题 9月20日

悬赏问题

  • ¥15 C#字典调用时报错,有关文件加载
  • ¥100 在连接内网VPN时,如何同时保持互联网连接
  • ¥15 MATLAB中使用parfor,矩阵Removal的有效索引在parfor循环中受限制
  • ¥20 Win 10 LTSC 1809版本如何无损提升到20H1版本
  • ¥50 win10 LTSC 虚拟键盘不弹出
  • ¥30 关于PHP中POST获取数据的问题
  • ¥30 微信小程序请求失败,网页能正常带锁访问
  • ¥15 Python实现hog特征图可视化
  • ¥30 德飞莱51单片机实现C4炸弹
  • ¥50 CrossLink-LIF-MD6000 型 FPGA 的 CMOS 转 MIPI D-PHY IP 核功能使用异常