elasticsearch 如何解析Kibana的自定义Metricbeat字典?
我已将logstash设置为发送到Kibana,它用两个自定义字段(集群和节点)标记每个日志文件: 我想使用“字段”选项将相同的两个字段添加到Metricbeat配置中,但当我这样做时,它会作为Kibana中的字典: 下面是我正在使用的Metricbeat配置文件:elasticsearch 如何解析Kibana的自定义Metricbeat字典?,elasticsearch,logstash,kibana,metricbeat,elasticsearch,Logstash,Kibana,Metricbeat,我已将logstash设置为发送到Kibana,它用两个自定义字段(集群和节点)标记每个日志文件: 我想使用“字段”选项将相同的两个字段添加到Metricbeat配置中,但当我这样做时,它会作为Kibana中的字典: 下面是我正在使用的Metricbeat配置文件: metricbeat.modules: - module: system metricsets: # CPU stats - cpu # System Load stats - load
metricbeat.modules:
- module: system
metricsets:
# CPU stats
- cpu
# System Load stats
- load
# Per CPU core stats
#- core
# IO stats
#- diskio
# Per filesystem stats
- filesystem
# File system summary stats
- fsstat
# Memory stats
- memory
# Network stats
- network
# Per process stats
- process
# Sockets (linux only)
#- socket
enabled: true
period: 10s
processes: ['.*']
#Add Supervisor Cluster and Node ID
fields:
cluster: "Upswell ELK Testing Cluster"
node: "Nina's Macbook"
#-------------------------- Elasticsearch output ------------------------------
output.elasticsearch:
# Array of hosts to connect to.
hosts: ["http://localhost:9200"]
我找不到任何关于如何格式化这些字段的文档;这是我应该在Logstash或Metricbeat配置中进行的调整吗?来自:
字段:默认情况下,此处指定的字段将分组在输出文档的字段子字典下。要将自定义字段存储为顶级字段,请将\u root选项下的字段设置为true