如果您使用Elasticsearch 5.0 中的Ingest
Node功能,则可以使用Filebeat-> Elasticsearch
。否则,是的,您需要使用Logstash。
在这两种情况下,都将使用grok过滤器将
message行解析为结构化数据。另外,您还需要使用a
date来解析和规范化日期。
欢迎分享,转载请注明来源:内存溢出
如果您使用Elasticsearch 5.0 中的Ingest
Node功能,则可以使用Filebeat-> Elasticsearch
。否则,是的,您需要使用Logstash。
在这两种情况下,都将使用grok过滤器将
message行解析为结构化数据。另外,您还需要使用a
date来解析和规范化日期。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)