logstash-filter-elasticsearch 具体使用实例

本文介绍如何在Logstash中使用Elasticsearch数据来替换字段值。通过具体案例展示从数据库抽取数据,并利用ES加载对照数据,实现字段值转换的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

案例:从数据库读取数据,将性别(1,2)替换成es对应数据(男女)

l在ogstash 的过滤器中,从es加载数据,作为过滤数据源

logstash jdbc抽取数据,然后在过滤的过程中需要从es加载一些数据到内存中,作为比对数据!  jdbc抽取得每条记录都要与内存中的数据比对,符合条件的就输出到文本

用es数据替换掉字段值

调用es数据替换logstash中事件字段,或其他filter操作


插件属性解析:

elasticsearch{

     hosts=>["172.17.32.3:9200/sex_dic/sex/"]   #es服务器/索引/type

     query=>"no:%{sex}"                   #es查询query 此处查询no=%{sex}的数据

     fields=>{"name"=>"idt"}                #要加进logstash event的查询到的es字段

     sort=>"_id:desc"                     #排序   默认按@timestamp

  }



运行上面的配置文件得到结果:

控制台上:



输出文件里:




评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值