原文:ELK——Logstash 2.2 mutate 插件【翻譯+實踐】

官網地址 本文內容 語法 測試數據 可選配置項 mutate 插件可以在字段上執行變換,包括重命名 刪除 替換和修改。這個插件相當常用。 比如: 你已經根據 Grok 表達式將 Tomcat 日志的內容放到各個字段中,想把狀態碼 字節大小或是響應時間,轉換成整型 你已經根據正則表達式將日志內容放到各個字段中,但是字段的值,大小寫都有,這對於 Elasticsearch 的全文檢索來說,顯然用處不大 ...

2016-05-17 17:24 3 5826 推薦指數:

查看詳情

ELK——Logstash 2.2 date 插件翻譯+實踐

官網地址 本文內容 語法 測試數據 可配置選項 參考資料 date 插件是日期插件,這個插件,常用而重要。 如果不用 date 插件,那么 Logstash 將處理時間作為時間戳。時間戳字段是 Logstash 自己添加的內置字段 @timestamp,在ES中 ...

Thu May 19 00:38:00 CST 2016 1 2607
logstashmutate插件

數據修改(Mutate) filters/mutate 插件Logstash 另一個重要插件。它提供了豐富的基礎類型數據處理能力。包括類型轉換,字符串處理和字段處理等。 類型轉換 類型轉換是 filters/mutate 插件最初誕生時的唯一功能。其應用場景在之前 Codec/JSON ...

Fri Jun 05 02:32:00 CST 2020 0 1108
Logstash 過濾插件 Mutate(數據修改)

簡介   數據修改插件 Mutate 提供了豐富的基礎數據處理能力。包括事件中字符串處理,類型轉換、字段處理等。 處理順序   配置文件中的數據修改按如下的順序執行: coerce rename update replace convert gsub ...

Wed Dec 30 19:31:00 CST 2020 0 651
[elk]logstash的grok匹配邏輯grok+date+mutate

重點參考: http://blog.csdn.net/qq1032355091/article/details/52953837 logstash的精髓: grok插件原理 date插件原理 kv插件原理 日志默認情況 默認將日志內容賦給了message字段, logstash附加 ...

Thu Nov 30 23:09:00 CST 2017 0 4472
filter-mutate過濾插件

之前的nginx日志使用grok匹配,但是后來發現nginx的日志中每個值之間都使用了分隔符"|",這下就可以使用mutate來分隔出每個字段的含義,同時還減少了運算。 描述 mutate過濾器允許您對字段執行常規突變。您可以重命名,刪除,替換和修改事件中的字段。 長用配置選項 ...

Sat Dec 29 23:17:00 CST 2018 0 648
ELK應用之Logstash

參考網址:官方文檔、logstash示例 Logstash是一個開源數據收集引擎,具有實時管道功能。可以動態地將來自不同數據源的數據統一起來,並將數據標准化到你所選擇的目的地。Logstash 是一個接收、處理、轉發日志的工具,支持系統日志、webserver 日志、錯誤日志、應用日志,總之包括 ...

Fri Aug 28 18:28:00 CST 2020 0 709
[elk]logstash grok原理

logstash語法 http://www.ttlsa.com/elk/elk-logstash-configuration-syntax/ https://www.elastic.co/guide/en/logstash/current ...

Wed Nov 29 18:58:00 CST 2017 0 2877
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM