0
Logstashバージョン2.4.0を使用しています。ログ検索でelasticsearchフィルタが機能しない
私はインデックスlistOfIps
のタイプがip
で、その内部に単一のフィールドがip
と表示されています。
私はIPが私のインデックスに存在し、新しいフィールドにコピーかどうかを確認するために私のlogstash構成で設定の次のセクションを使用しています。
elasticsearch {
hosts => ["1.2.3.4:9200"]
query => "ip:0.1.2.7"
fields => {"ip" => "ip_found_on_es"}
}
しかし、動作しません。 IP 0.1.2.7
がElasticsearchに存在しても、期待した結果が得られません。 私はここで間違っていますか?