原文:Logstash 过滤插件 Mutate(数据修改)

简介 数据修改插件 Mutate 提供了丰富的基础数据处理能力。包括事件中字符串处理,类型转换 字段处理等。 处理顺序 配置文件中的数据修改按如下的顺序执行: coerce rename update replace convert gsub uppercase capitalize lowercase strip remove split join merge copy 可以将 mutate 模 ...

2020-12-30 11:31 0 651 推荐指数:

查看详情

logstashmutate插件

数据修改(Mutate) filters/mutate 插件Logstash 另一个重要插件。它提供了丰富的基础类型数据处理能力。包括类型转换,字符串处理和字段处理等。 类型转换 类型转换是 filters/mutate 插件最初诞生时的唯一功能。其应用场景在之前 Codec/JSON ...

Fri Jun 05 02:32:00 CST 2020 0 1108
filter-mutate过滤插件

之前的nginx日志使用grok匹配,但是后来发现nginx的日志中每个值之间都使用了分隔符"|",这下就可以使用mutate来分隔出每个字段的含义,同时还减少了运算。 描述 mutate过滤器允许您对字段执行常规突变。您可以重命名,删除,替换和修改事件中的字段。 长用配置选项 ...

Sat Dec 29 23:17:00 CST 2018 0 648
ELK——Logstash 2.2 mutate 插件【翻译+实践】

官网地址 本文内容 语法 测试数据 可选配置项 mutate 插件可以在字段上执行变换,包括重命名、删除、替换和修改。这个插件相当常用。 比如: 你已经根据 Grok 表达式将 Tomcat 日志的内容放到各个字段中,想把状态码、字节大小或是响应时间 ...

Wed May 18 01:24:00 CST 2016 3 5826
Logstash过滤插件

filter初级 Logstash安装 基本使用 ruby语法基本使用 filter高级用法 grok插件 自定义正则: 将需要提取的正则表达式用()括起来,然后使用?<tag_name>的固定语法格式给匹配项打上标签 内置正则: 使用%{WORD ...

Sat Oct 14 19:58:00 CST 2017 0 2739
logstash使用grok过滤数据

有一段线上日志: 想把log打印的内容部分通过grok读取出来(前提:使用了多行合并),也就是[ 播放日志 add ] userid: 0 vid: 8079245, vtime: -1这一段,下面是过滤规则: grokdebug分析结果如下: ...

Tue Jul 14 22:30:00 CST 2020 0 619
通过logstash过滤、分析日志数据

logstash是怎么工作的呢?   Logstash是一个开源的、服务端的数据处理pipeline(管道),它可以接收多个源的数据、然后对它们进行转换、最终将它们发送到指定类型的目的地。Logstash是通过插件机制实现各种功能的,读者可以在https://github.com ...

Tue Jan 22 19:34:00 CST 2019 0 4809
Logstash Json 过滤插件

1. Json Filter 功能概述 这是一个JSON解析过滤器。它接受一个包含JSON的现有字段,并将其扩展为Logstash事件中的实际数据结构。 默认情况下,它将把解析过的JSON放在Logstash事件的根(顶层)中,但是这个过滤器可以配置为使用目标配置将JSON放到任意的事件字段中 ...

Tue Oct 23 03:42:00 CST 2018 0 7593
logstash过滤插件filter详解

1、logstash过滤插件filter 本文转载于https://www.cnblogs.com/FengGeBlog/p/10305318.html 1.1、grok正则捕获 grok的语法规则是: “语法”指的是匹配的模式。例如使用NUMBER模式可以匹配出数字,IP模式 ...

Thu Dec 16 00:53:00 CST 2021 0 839
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM