Logstash filter target操作之后remove_field删除子字段

useragent {
    source => "agent"
    target => "ua"
    remove_field => [ "agent", "[ua][patch]", "[ua][build]" ]
}

grok {
    patterns_dir => "/usr/local/logstash/config_file/patterns"
    match => { "message" => "%{TIME_STAMP_A:logtime}\s+\[\s*%{APP_NAME:appname}\s*\]\[\s*%{LOG_LVL:loglvl}\s*\]\s+\[\s*%{PROCESS_ID:pid}\s*\]\s+\[\s*%{PROCESS_NAME:pname}\s*\]\s+\[\s*%{TRACE_ID:traceid}\s*\]\s+\[\s*%{SPAN_ID:spanid}\s*\]\s+\[\s*%{SPAN_EXPORTABLE}\s*\]\s+---\s+\[\s*%{CLASS_PATH:classpath}\s*\]\s+\[\s*%{METHOD_NAME:methodname}\s*\]\s+\[\s*%{CODE_LINE:codeline}\s*\]\s+:\s+%{CONTENT}" }
    remove_field => ["agent", "cloud", "ecs", "input", "[host][architecture]", "[host][containerized]", "[host][id]", "[host][os]", "[host][hostname]"]
}
上一篇 Logstash使用日志记录时间替换@timestamp
下一篇 logstash.outputs.elasticsearch retrying failed action with response code 403
目录
文章列表
1 使用yum搭建LNMP环境
使用yum搭建LNMP环境
2
Android测试(3):Android单元测试
Android测试(3):Android单元测试
3
CMD命令行快速删除文件和文件夹
CMD命令行快速删除文件和文件夹
4
Spring Boot 2.0 之优雅停机
Spring Boot 2.0 之优雅停机
5
TinkerPatch基本使用步骤
TinkerPatch基本使用步骤
最新评论
一位WordPress评论者
一位WordPress评论者
2月12日
您好,这是一条评论。若需要审核、编辑或删除评论,请访问仪表盘的评论界面。评论者头像来自 Gravatar。