文章内容在felk6.0测试通过。
在filebeat配置文件中启用fields字段,如下,
fields:
document_type: test2
在logsstash配置中添加如下配置,
input{
beats{
host => "0.0.0.0"
port => "8888"
}
}
filter{
}
output{
elasticsearch {
hosts => "127.0.0.1:9200"
index => "logstash-%{[fields][document_type]}-%{+YYYY.MM.dd}"
}
}
文章内容在felk6.0测试通过。

本文介绍如何在Filebeat中启用fields字段,并在Logstash中进行相应配置以实现特定索引模式的数据收集。通过详细步骤说明,帮助读者理解整个过程。
268

被折叠的 条评论
为什么被折叠?



