1
考虑以下用例:是否可以更新Elasticsearch中的现有文档?
- 我想从一个特定的日志行中的信息进行索引到Elasticsearch,作为文档X.
- 我想从一些日志行的信息进一步下跌的日志文件被索引到同一个文档X中(不是覆盖原始文件,只是增加更多的数据)。
第一部分,我明显可以用filebeat
实现。
对于第二,有没有人有关于如何处理它的主意?我是否仍然可以在摄取节点上使用filebeat
+某些管道,例如?
很显然,我可以使用ES API更新上述文件,但我一直在寻找一些解决方案,并不需要更改我的应用程序 - 更确切地说,它是所有可能使用的日志文件来实现的。
在此先感谢!