私はelasticsearchでログを入力するためにlogstashを使用しています。毎日、それはここlogstashでelasticsearchのカスタムマッピングを追加
は私logstashの設定ファイルの私の出力部である
新しいインデックスを作成output {
stdout { codec => rubydebug }
elasticsearch {
hosts => ["127.0.0.1"]
index => "logstash-%{+YYYY.MM.dd}"
}
}
私はいくつかのフィールドが分析されないことにしたいです。しかし、毎日新しい索引が作成されると、新しいマッピングが作成され、すべてのフィールドが分析されます。新しい索引が作成されるたびにelasticsearchに特定のマッピングを使用させるにはどうすればよいですか?
次のコマンドを実行したとき、あなたは何を得るのですか 'カール-XGETはlocalhost:9200/_template'? – Val
[Elasticsearchで "解析されていない"に文字列のデフォルトマッピングを変更](http://stackoverflow.com/questions/27483302/change-default-mapping-of-string-to-not-analyzed-in-elasticsearch ) – baudsp