Logstash排除字段及字段内容

排除字段

filter {
    grok {
        remove_field => ["agent", "cloud", "ecs", "host", "input"]
    }
}

排除字段内容

output {
    if "_grokparsefailure" in [tags] {
        file { path => "/usr/local/logstash/logs/grok_failures.txt" }
    } else {
        if (([classpath] == "com.netflix.eureka.registry.AbstractInstanceRegistry" and [methodname] == "run") or
            ([classpath] == "com.netflix.discovery.shared.resolver.aws.ConfigClusterResolver" and [methodname] == "getClusterEndpoints")) {
            #stdout {
               #codec => rubydebug
            #}
        } else {
            elasticsearch {
                hosts => ["172.10.1.10:9200"]
                #index => "%{type}"
                index => "appblog-%{+YYYY.MM.dd}"
            }
        }
    }
}
上一篇 提升WooCommerce商店的安全性
下一篇 Logstash使用日志记录时间替换@timestamp
目录
文章列表
1 Spring Boot 中的 RestTemplate不好用?试试 Retrofit!
Spring Boot 中的 RestTemplate不好用?试试 Retrofit!
2
Ubuntu下创建Eclipse桌面快捷方式
Ubuntu下创建Eclipse桌面快捷方式
3
Spring Security OAuth2 JWT 资源服务器配置
Spring Security OAuth2 JWT 资源服务器配置
4
ElasticSearch 常见异常
ElasticSearch 常见异常
5
设计模式(9)责任链模式
设计模式(9)责任链模式
最新评论
一位WordPress评论者
一位WordPress评论者
2月12日
您好,这是一条评论。若需要审核、编辑或删除评论,请访问仪表盘的评论界面。评论者头像来自 Gravatar。