logstash输出日志到elasticsearch,index和type如何动态赋值?

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/minicto/article/details/78644328

文章内容在felk6.0测试通过。

在filebeat配置文件中启用fields字段,如下,

fields:
    document_type: test2

在logsstash配置中添加如下配置,

input{
 beats{
    host => "0.0.0.0"
    port => "8888"
  }
}

filter{
}
output{
  elasticsearch {
     hosts => "127.0.0.1:9200"
     index => "logstash-%{[fields][document_type]}-%{+YYYY.MM.dd}"
  }
}

文章内容在felk6.0测试通过。

猜你喜欢

转载自blog.csdn.net/minicto/article/details/78644328