【发布时间】:2020-01-20 01:48:08
【问题描述】:
我有来自 RabbitMq 的 json 日志。在我的例子中,我使用三个不同的 logstash 服务来使用三个不同的查询,它会使用相同的索引输出到 elasticsearch。假设我们有日志 A、日志 B 和日志 C。这些日志的结构如下:
使用这些日志并将这些日志发送到弹性的配置文件与:
问题 => 在发送到具有相同索引的弹性之前,如何根据 document_id 组合这三个不同的日志?
也许 JSON 输出如下所示:
【问题讨论】:
标签: json logstash elastic-stack