使用以下命令處理數據後:input |過濾器|輸出> ElasticSearch它獲取存儲在該格式是有點像:在ElasticSearch中省略默認Logstash字段
"_index": "logstash-2012.07.02",
"_type": "stdin",
"_id": "JdRaI5R6RT2do_WhCYM-qg",
"_score": 0.30685282,
"_source": {
"@source": "stdin://dist/",
"@type": "stdin",
"@tags": [
"tag1",
"tag2"
],
"@fields": {},
"@timestamp": "2012-07-02T06:17:48.533000Z",
"@source_host": "dist",
"@source_path": "/",
"@message": "test"
}
我過濾/店大部分在具體領域的重要信息,是有可能離開了默認的領域,如:@source_path和@source_host?在不久的將來,它將存儲80億日誌/月,我想運行一些性能測試,並且排除這個默認字段(我只是不使用這些字段)。
我真的不認爲這是Web界面上的依賴性。 我通過ES的REST API檢索此數據時,將數據直接存儲到Logstash的ElasticSearch中,它已經具有這些字段。 – vdevos 2013-03-14 12:11:27