【发布时间】:2018-04-30 12:21:16
【问题描述】:
这是我的 Apache 模块设置
- module: apache2
access:
enabled: false
error:
enabled: true
prospector:
fields:
beat.name: xxxx
fields_under_root: true
但是由于我在 Kibana 中查看日志
"fields": {
"beat": {
"name": "xxxx"
}
},
"@version": "1",
"host": "something_else",
"beat": {
"hostname": "something_else",
"name": "something_else",
"version": "6.2.4"
},
根据文档,它说如果我设置fields_under_root: true,它将覆盖现有的根字段。但它似乎没有这样做。
版本
- Filebeat 6.2.4
- Logstash 6.2.4
【问题讨论】:
标签: elasticsearch logstash filebeat