【发布时间】:2021-04-21 09:30:12
【问题描述】:
我有一个类似的日志:
id:0422 time:[2013-11-19 02:34:58] level:INFO text:(Lorem Ipsum is 印刷和排版行业的简单虚拟文本) params:query:google$some value$dummy data$lorem Ipsum
使用 logstash 处理后,我得到的字段的值如下:
ID=0422
Timestamp=[2013-11-19 02:34:58]
loglevel=INFO
params=query:google$some value$dummy data$lorem Ipsum
text=(Lorem Ipsum is simply dummy text of the printing and typesetting industry)
进入弹性搜索先输出。
&
params=query:google$some value$dummy data$lorem Ipsum 变成第二个弹性索引。
我只想提取 query:google 以存储到第二个弹性索引中。
我怎样才能做到这一点??
【问题讨论】:
标签: elasticsearch logstash elastic-stack logstash-grok logstash-configuration