【问题标题】:Get index of logstash split filter获取logstash拆分过滤器的索引
【发布时间】:2018-11-09 10:24:11
【问题描述】:

我正在使用本页所述的 Logstash 拆分过滤器插件:https://www.elastic.co/guide/en/logstash/current/plugins-filters-split.html

假设我有这样的数据:

{"log_id": "abcd", "logs": [{"val": 3}, {"val": 4}]}

像这样使用拆分过滤器:

filter { split { field => "logs" } }

输出文件如下:

{"log_id": "abcd", "logs": {"val": 3}}
{"log_id": "abcd", "logs": {"val": 4}}

我想提取拆分文档的索引以用作唯一 ID,如下所示:

{"log_id": "abcd", "logs": {"val": 3}, "unique_id": "abcd-0"}
{"log_id": "abcd", "logs": {"val": 4}, "unique_id": "abcd-1"}

【问题讨论】:

    标签: logstash logstash-filter


    【解决方案1】:

    code看,插件不支持这个功能。请考虑在此处添加问题。

    【讨论】:

      【解决方案2】:

      这是我用来解决这个问题的补丁:

      88c88
      <     splits.each do |value|
      ---
      >     splits.each_with_index do |value, index|
      97a98
      >       event_split.set("_split_idx", index)
      

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2013-10-03
        • 1970-01-01
        • 2015-11-28
        相关资源
        最近更新 更多