0
我打算有一個logstash來解析5個字段,並只發送某些字段到特定的索引。一個Logstash到具有CertainFields的多個Elasticsearch索引
例 字段01 字段02 字段03 字段04 字段05
索引一個 字段01 字段02 字段03
指數-B 場01 字段04 Field 05
這可以只用一個logsta sh腳本?
我打算有一個logstash來解析5個字段,並只發送某些字段到特定的索引。一個Logstash到具有CertainFields的多個Elasticsearch索引
例 字段01 字段02 字段03 字段04 字段05
索引一個 字段01 字段02 字段03
指數-B 場01 字段04 Field 05
這可以只用一個logsta sh腳本?
您正在尋找the clone
filter。這允許您複製事件並以不同的方式標記它們,以便稍後進行不同的過濾器和輸出階段。
if [type] == 'cloneable' {
clone {
clones => [ 'squarefile', 'roundfile' ]
}
}
對於通過有條件的事件,它們將被克隆到新的事件同類型squarefile
和roundfile
。稍後filter {}
和output {}
塊可以分別影響它們。