我已經從Logstash獲取數據,這些數據是以過分的方式進行分析的。本質上,該字段"OS X 10.8"將被分成"OS","X"和"10.8"。我知道我可以更改現有數據的映射和重新索引,但是如何更改默認分析器(在ElasticSearch或LogStash中)以避免將來數據中出現此問題? 具體解決方案:在我第一次向新集羣發送數據之前,我爲該類型創建了一個映射。從IRC 解決方案:創建一個Index
在我Logstash託運人我想篩選出線條註釋以符號: #This log row should be dropped.
But one this should not.
我能使用grep過濾器,但因爲它是不鼓勵(將要退役),我試圖讓grok過濾器來代替它。此過濾器不工作: grok {
match => ["message", "^#.*"]
drop_if_match