【发布时间】:2019-03-21 22:08:11
【问题描述】:
我正在使用filbeat将日志发送到logstash,然后将它们存储在elasticsearch中。
我的日志文件包含如下字符串:
MESSAGE: { "url": "http://IP:PORT/index.html" , "msg": "aaa" }
MESSAGE: { "url": "http://IP:PORT/index_2.html" , "msg": "bbb" }
我想在 Elasticsearch 中只存储 JSON 对象。 我正在努力使用一些正则表达式来解析数据,然后将它们转换为 JSON 以发送到 Elasticsearch 的索引。 有什么帮助吗?我应该把逻辑去掉“MESSAGE :”吗?
【问题讨论】:
标签: logstash elastic-stack filebeat