0

アプリケーションサーバのログごとに別々のパターンを作成しました。すべてのパターンが良いです。しかし、このJSONオブジェクトがパターンから来たものであると言うために、静的なJSON値を追加したかったのです。ログstashパターンを使用してこれを達成する方法はありますか?ログパターン別々のパターン

答えて

0

grokフィルタでadd_field settingを使用して、別の任意のフィールドを追加することができます。

filter { 
    if [type] == "type1" { 
    grok { 
     match => { "message" => "pattern1" } 
     add_field => { "static" => "static value 1" } 
    } 
    } else { 
    grok { 
     match => { "message" => "pattern2" } 
     add_field => { "static" => "static value 2" } 
    } 
    } 
} 
+0

これで不運なことはありますか? – Val