残暴之靴 2022-09-20 08:30 采纳率: 100%
浏览 40
已结题

如何logstash filter过滤后添加一个额外自定义字段

问题遇到的现象和发生背景

使用ELK+filebeat检索日志,但是需要在logstash filter过滤后添加一个额外字段

操作环境、软件版本等信息

ubuntu22.04,ELK7.13

尝试过的解决方法

可以使用add_field,但是add_field的字段不太灵活,只能是固定亦或是一些日期之类

我想要达到的结果

能否在logstash过滤时就可以给过滤出的信息添加一个自定义字段(从一个List中)呢?
感谢!

  • 写回答

1条回答 默认 最新

  • Elastic 中国社区官方博客 企业官方账号 2022-09-20 09:56
    关注

    Logstash 里你可以使用 ruby 过滤器来动态地进行编程来生成一个你想要的字段。你可以参考文章 https://elasticstack.blog.csdn.net/article/details/107958200

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 已结题 (查看结题原因) 9月28日
  • 已采纳回答 9月23日
  • 修改了问题 9月20日
  • 创建了问题 9月20日

悬赏问题

  • ¥30 这是哪个作者做的宝宝起名网站
  • ¥60 版本过低apk如何修改可以兼容新的安卓系统
  • ¥25 由IPR导致的DRIVER_POWER_STATE_FAILURE蓝屏
  • ¥50 有数据,怎么建立模型求影响全要素生产率的因素
  • ¥50 有数据,怎么用matlab求全要素生产率
  • ¥15 TI的insta-spin例程
  • ¥15 完成下列问题完成下列问题
  • ¥15 C#算法问题, 不知道怎么处理这个数据的转换
  • ¥15 YoloV5 第三方库的版本对照问题
  • ¥15 请完成下列相关问题!