0
我打算有一个logstash来解析5个字段,并只发送某些字段到特定的索引。一个Logstash到具有CertainFields的多个Elasticsearch索引
例 字段01 字段02 字段03 字段04 字段05
索引一个 字段01 字段02 字段03
指数-B 场01 字段04 Field 05
这可以只用一个logsta sh脚本?
我打算有一个logstash来解析5个字段,并只发送某些字段到特定的索引。一个Logstash到具有CertainFields的多个Elasticsearch索引
例 字段01 字段02 字段03 字段04 字段05
索引一个 字段01 字段02 字段03
指数-B 场01 字段04 Field 05
这可以只用一个logsta sh脚本?
您正在寻找the clone
filter。这允许您复制事件并以不同的方式标记它们,以便稍后进行不同的过滤器和输出阶段。
if [type] == 'cloneable' {
clone {
clones => [ 'squarefile', 'roundfile' ]
}
}
对于通过有条件的事件,它们将被克隆到新的事件同类型squarefile
和roundfile
。稍后filter {}
和output {}
块可以分别影响它们。