【发布时间】:2015-07-01 18:48:13
【问题描述】:
我有一个如下所示的 lof 文件
xxx yyy , abc
计数是:100
xxx yyy , abc
那么我怎样才能让 logstash 像“count = 100”一样选择和显示
使用 logstash 文档我无法弄清楚。 编辑:为简化起见,我只是缩小了上述问题的范围。
【问题讨论】:
-
如果这是一个“事件”,那么您需要在处理之前使用多行过滤器或编解码器合并行。
-
@AlainCollins 我刚刚修改了问题,读取单行并收集数据。请看一下
标签: logging elasticsearch filter logstash