【发布时间】:2015-09-28 11:18:25
【问题描述】:
我正在使用 logstash 1.5 来分析日志。
我想跟踪一个接一个发生的两个事件。 所以我想在第一个事件发生时设置一个标志/字段/标签,并跨事件保留该值。
我查看了this link,但看起来logstash 1.5 不支持grep 和drop。
有没有办法做到这一点?
【问题讨论】:
标签: elasticsearch logstash logstash-grok logstash-configuration elastic-stack