0
我使用logstash和input-elasticsearch以及output-elasticsearch.Both彈性搜索具有不同的實例。 在數據進入輸出塊之前,我想彙總一些文檔,創建新文檔的散列並在彈性搜索中插入嵌套文檔。 所以基本上我想在嵌套文檔插入到elasticsearch之前做一些處理。這可能嗎?Logstash-ElasticSearch中的聚合
input{
# something here to get a value of variable stored in a different file
elasticsearch{
hosts=>"abc.de.fg.hi:jklm"
query=>'{--some query---}'
}
}
output{
elasticsearch{
hosts=>"xxx.xx.xx.xx:yyyy"
}
不幸的是,目前還沒有從Logstash內部運行聚合的方法。對於它的價值,有一個我一直在研究的插件就是這樣做的,但我還沒有發佈它。當我運行某些東西時,我會更新這個線程。在此期間,您可能想查看['聚合過濾器](https://www.elastic.co/guide/en/logstash/current/plugins-filters-aggregate.html),這可能會有所斬獲。 – Val
沒有消息如何使用聚合 – hudi