【发布时间】:2020-11-23 16:27:09
【问题描述】:
我试图通过 Python 调用命令在 Filebeats 中添加两个动态字段。完成一些处理后,字段本身会被填充,因此我无法将其预填充到 .yml 文件中。否则我知道我的.yml 文件中可以包含以下代码:
.
.
processors:
- add_fields:
fields:
field1: "str1"
field2: "str2"
.
.
由于我无法使用此文件将 field1 或 field2 更改为实际值。我构建了一个如下所示的命令:
filebeat -c /etc/filebeat/config.yml --once --path.data=UUID -E "processors=[{{add_fields: {{fields: [ field1:['foo'], field2:['bar']]}}]"
当我运行此命令时,我收到以下错误:
Error: invalid argument "processors=[{add_fields: {fields: [ field1:['foo'], field2:['bar']]}]" for "-E, --E" flag: dictionary expected ',' or '}' when parsing '[{add_fields: {fields: [ field1:['foo'], field2:['bar']]}]'
如何向 Filebeat 动态添加字段?
【问题讨论】: