elasticsearch 麋鹿堆栈自定义字段,elasticsearch,logstash,kibana,filebeat,elasticsearch,Logstash,Kibana,Filebeat" /> elasticsearch 麋鹿堆栈自定义字段,elasticsearch,logstash,kibana,filebeat,elasticsearch,Logstash,Kibana,Filebeat" />

elasticsearch 麋鹿堆栈自定义字段

elasticsearch 麋鹿堆栈自定义字段,elasticsearch,logstash,kibana,filebeat,elasticsearch,Logstash,Kibana,Filebeat,我对ELK stack非常陌生,并尝试在filebeats中添加自定义字段 我的消息字段中存在siebel错误代码,我正在尝试创建一个自定义字段,以便在kibana仪表板中将错误代码显示为单独的字段。下面是filebeat.yml文件配置,Kibana仪表板上没有显示字段。谁能告诉我哪里出了问题,或者我如何才能做到这一点 filebeat.inputs: - type: log enabled: true paths: - C:\Users\parinita.vinod\Docu

我对ELK stack非常陌生,并尝试在filebeats中添加自定义字段

我的消息字段中存在siebel错误代码,我正在尝试创建一个自定义字段,以便在kibana仪表板中将错误代码显示为单独的字段。下面是filebeat.yml文件配置,Kibana仪表板上没有显示字段。谁能告诉我哪里出了问题,或者我如何才能做到这一点

filebeat.inputs:
- type: log
  enabled: true
  paths:
   -  C:\Users\parinita.vinod\Documents\logs\SCCObjMgr_enu_SubmitOrder_Masked\*

  fields:
    error_code: SBL-EXL-00145
  fields_under_root: true 

output.logstash:
  # The Logstash hosts
  hosts: ["0.0.0.0:5044"]

问题解决了。我删除了filebeat.yml文件并重新创建,之后它开始工作。以上配置现在工作正常