ELK(Elasticsearch, Logstash, Kibana)是一套常用的开源日志管理与分析解决方案。ELK 6.6.1 版本中,如果在文件节拍(Filebeat)中添加了新的字段,该字段不会自动传递到 Logstash 或 Elasticsearch。要使新字段传递到 Logstash 或 Elasticsearch,需要对以下几个组件进行相应配置:
fields
字段中添加新字段的键值对。例如:fields
字段中添加新字段的键值对。例如:mutate
过滤器来添加新字段。例如:mutate
过滤器来添加新字段。例如:综上所述,要使新添加的字段传递到 Logstash 或 Elasticsearch,需要在文件节拍配置文件中添加新字段,在 Logstash 配置文件中使用 mutate
过滤器添加新字段,而在 Elasticsearch 中不需要额外配置。
腾讯云相关产品推荐:
注意:本回答未提及亚马逊AWS、Azure、阿里云、华为云、天翼云、GoDaddy、Namecheap、Google等品牌商,提供的链接和产品介绍是针对腾讯云的相关产品。
领取专属 10元无门槛券
手把手带您无忧上云