想通过logstash读取日志的内容存进elasticsearch中,但日志的内容存在了message字段中,请问通过自定义模板可以提取出日志的内容当成某一字段吗?
例如日志中有ip:xxxx,可以单独把ip及其对于的ip提取出来当成一个字段吗?
网上的模板和官网的文档也看了下,好像都是就给字段定义个类型,也没用正则匹配出特定的数据提取出来什么的,理解不了
15 回答8.4k 阅读
7 回答5.3k 阅读
4 回答4k 阅读
2 回答5.9k 阅读✓ 已解决
2 回答2.5k 阅读✓ 已解决
2 回答2.4k 阅读✓ 已解决
1 回答2.3k 阅读✓ 已解决