【问题标题】:Can i avoid repetition in filebeat input settings?我可以避免文件节拍输入设置中的重复吗?
【发布时间】:2019-12-26 10:11:13
【问题描述】:

我有这样的输入设置(概念证明),我将进一步添加更多探矿者。

我可以避免多行属性的重复吗?

filebeat.prospectors:
  - type: log
    enabled: true
    paths:
      - /data/server/logs/inode-stage/inode-stage.log
    multiline.pattern: '^\['
    multiline.negate: true
    multiline.match: after
    fields:
      env: 'stage'
      app: 'inode'
  - type: log
    enabled: true
    paths:
      - /data/server/logs/inode-dev/inode-dev.log
    multiline.pattern: '^\['
    multiline.negate: true
    multiline.match: after
    fields:
      env: 'dev'
      app: 'inode'

【问题讨论】:

    标签: elasticsearch logging apache-kafka elastic-stack filebeat


    【解决方案1】:

    我认为现在不可能。不确定您的输入会有多少变化,但根据您当前的示例,我将提取 envdissect。如果您需要更强大的功能,您甚至可以选择script processor

    【讨论】:

      猜你喜欢
      • 2012-02-01
      • 2020-11-09
      • 2017-03-04
      • 1970-01-01
      • 2014-02-02
      • 2018-05-26
      • 2020-03-09
      • 2022-11-25
      • 1970-01-01
      相关资源
      最近更新 更多