0
我使用logstash和input-elasticsearch以及output-elasticsearch.Both弹性搜索具有不同的实例。 在数据进入输出块之前,我想汇总一些文档,创建新文档的散列并在弹性搜索中插入嵌套文档。 所以基本上我想在嵌套文档插入到elasticsearch之前做一些处理。这可能吗?Logstash-ElasticSearch中的聚合
input{
# something here to get a value of variable stored in a different file
elasticsearch{
hosts=>"abc.de.fg.hi:jklm"
query=>'{--some query---}'
}
}
output{
elasticsearch{
hosts=>"xxx.xx.xx.xx:yyyy"
}
不幸的是,目前还没有从Logstash内部运行聚合的方法。对于它的价值,有一个我一直在研究的插件就是这样做的,但我还没有发布它。当我运行某些东西时,我会更新这个线程。在此期间,您可能想查看['聚合过滤器](https://www.elastic.co/guide/en/logstash/current/plugins-filters-aggregate.html),这可能会有所斩获。 – Val
没有消息如何使用聚合 – hudi