我想知道是否可以通過logstash只發送特定的日誌消息給elasticsearch? EG讓我們說我有這方面的消息在我的日誌文件:在發送到ElasticSearch之前過濾特定的消息logstash
2015-08-14 12:21:03 [31946] PASS 10.249.10.70 http://google.com
2015-08-14 12:25:00 [2492] domainlist \"/etc/ufdbguard/blacklists\
2015-08-14 12:21:03 [31946] PASS 10.249.10.41 http://yahoo.com
我想跳過第二線時logstash /日誌轉發過程中此日誌,是有可能指示它跳過任何日誌信息中的關鍵字'domainlist'?或者只允許使用關鍵字'PASS'的日誌消息?
感謝您的幫助:)。 –