我们这边用logstash从kafka消费json格式的日志,规则如下:
 
请问大拿们对于这个问题有没有什么判断、规避方法?
																				filter {
    json {
        source => "message" # 解析成json
    }
    mutate {
        remove_field => "message" # 删除原始日志
    }
}请问大拿们对于这个问题有没有什么判断、规避方法?

 
	
0 个回复