【发布时间】:2019-09-11 20:55:57
【问题描述】:
我有一个 elasticsearch 摄取管道来摄取日志,但是如果它在消息字段中包含某个字符串,我想删除该文档。我正在尝试为此使用放置处理器,但文档似乎没有被丢弃。
我有以下放置处理器:
"drop": {
"if" : "ctx.message == '(^commit{dir=.+)'"
},
我希望这会在消息字段中删除任何具有匹配表达式的文档,但这并没有发生。我是否误解了这个处理器的工作原理?
谢谢
【问题讨论】:
标签: elasticsearch