然后我们之前通过filebeat采集了nginx的日志.但仅仅是采集数据,如果我们使用logStash的话
可以对采集的数据,进行处理,然后再把处理后的数据存储到elasticsearch中去.
比如我们有上面的这样格式的数据要采集,我们想处理一下,把数据按照|分割,然后获取每个数据
然后我们去配置,logstash的配置文件,可以看到
我们配置logstash去读取 /itcast/logstash/logs/app.log 文件
start_position => "beginning"
然后我们filter中去,处理读取过来的数据,这里,我们用| 去分割读取过来的数据