【发布时间】:2018-08-28 17:49:03
【问题描述】:
我有 filebeat 写入到 logstash 写入到弹性搜索。我正在尝试通过 filebeat logstash 输出中的字段或标签。
logstash 输入如下所示:
input {
beats {
port => 5044
}
}
当前输出如下所示:
output {
elasticsearch {
hosts => [ "{{elasticsearch_hosts_nginx_dev}}" ]
index => "nginx_dev-%{+YYYY.MM.dd}"
}
}
我试图实现的是从输入中接收一个变量并在索引名称中使用它,如下所示:
output {
elasticsearch {
hosts => [ "{{elasticsearch_hosts_nginx_dev}}" ]
index => "nginx_${variable_from_input}-%{+YYYY.MM.dd}"
}
}
任何帮助将不胜感激
【问题讨论】: