2014-02-12 64 views
0

我的主機名與「companyname-instancename」類似。Logstash主機名拆分

當日志發送到logstash然後存儲在elasticsearch中時,它們似乎分裂爲「 - 」。

如何防止logstash中出現這種情況?我必須更改hosts字段嗎?

+0

你能提供一個示例記錄嗎? – ZekeTheGeek

+0

你能提供你的配置嗎?或者請更清楚地解釋你的問題。謝謝。 –

回答

0

Elasticsearch作爲一個文本搜索引擎,正在爲您分析數據並從中創建令牌。

您需要設置字段爲not_analyzed,以防止這種情況。由於每個人都遇到這個「問題」,logstash會爲你創建一個「.raw」版本的字段,例如myField.raw。