0
ELKとkibanaを使用しています。ELK Kibanaで余分なフィールドを追加するには
Logstashにデータを送信するのにfilebeatも使用しています。私はちょうどビートのようにホスト名と名前のような2つのフィールドを持っていることを知ってほしい、この
{
"mappings": {
"_default_": {
"properties": {
"msg":{"type":"string", "index":"not_analyzed"}
}
},
"log": {
"properties": {
"@timestamp":{"type":"date","format":"strict_date_optional_time||epoch_millis"},
"@version":{"type":"string"},
"beat": {
"properties": {
"hostname":{"type":"string"},
"name":{"type":"string"},
}
},
"count":{"type":"long"},
"host":{"type":"string"},
"input_type":{"type":"string"},
"message":{"type":"string"},
"msg":{"type":"string","index":"not_analyzed"},
"offset":{"type":"long"},
"source":{"type":"string"},
"type":{"type":"string"}
}
}
}
}';
よう
のIが作成した表情。キバナで見ることができるようにenvironment: dev
のようなフィールドを追加することは可能ですか?
私はfilebeat.yml弾性検索側またはlogstash側またはkibana側にのみfilebeat.yml – Karl
に何かをする必要があります。もっと何もするべきではありません。 – baudsp
'fields_under_root'はブール値なので、2番目の例は次のように書かなければなりません:' fields: environment:dev fields_under_root:true ' – tsg