elasticsearch 麋鹿堆栈自定义字段
我对ELK stack非常陌生,并尝试在filebeats中添加自定义字段 我的消息字段中存在siebel错误代码,我正在尝试创建一个自定义字段,以便在kibana仪表板中将错误代码显示为单独的字段。下面是filebeat.yml文件配置,Kibana仪表板上没有显示字段。谁能告诉我哪里出了问题,或者我如何才能做到这一点elasticsearch 麋鹿堆栈自定义字段,elasticsearch,logstash,kibana,filebeat,elasticsearch,Logstash,Kibana,Filebeat,我对ELK stack非常陌生,并尝试在filebeats中添加自定义字段 我的消息字段中存在siebel错误代码,我正在尝试创建一个自定义字段,以便在kibana仪表板中将错误代码显示为单独的字段。下面是filebeat.yml文件配置,Kibana仪表板上没有显示字段。谁能告诉我哪里出了问题,或者我如何才能做到这一点 filebeat.inputs: - type: log enabled: true paths: - C:\Users\parinita.vinod\Docu
filebeat.inputs:
- type: log
enabled: true
paths:
- C:\Users\parinita.vinod\Documents\logs\SCCObjMgr_enu_SubmitOrder_Masked\*
fields:
error_code: SBL-EXL-00145
fields_under_root: true
output.logstash:
# The Logstash hosts
hosts: ["0.0.0.0:5044"]
问题解决了。我删除了filebeat.yml文件并重新创建,之后它开始工作。以上配置现在工作正常