elasticsearch可以通过自定义模板提取出日志的内容吗

想通过logstash读取日志的内容存进elasticsearch中,但日志的内容存在了message字段中,请问通过自定义模板可以提取出日志的内容当成某一字段吗?
例如日志中有ip:xxxx,可以单独把ip及其对于的ip提取出来当成一个字段吗?
网上的模板和官网的文档也看了下,好像都是就给字段定义个类型,也没用正则匹配出特定的数据提取出来什么的,理解不了

阅读 2k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题