用了Elasticsearch,一口气上5T

logstash filter grok中如何使用中文字段名

Logstash | 作者 steveqitian | 发布于2018年02月05日 | 阅读数:4000

我试着弄了一下,然后debug打印出来,发现中文字段名全部直接消失了
match => ["message", "%{NOTSPACE:'实体类型'} %{NOTSPACE:'服务类型'} %{NOTSPACE:'服务名称'} %{NOTSPACE:'请求状态'} %{NOTSPACE:lat} %{NOTSPACE:lgt} %{NOTSPACE:'省份'}"]
 
总之是因为有一个奇特的需求,需要显示中文字段名,有谁试过这样做吗?求解答一下
已邀请:

要回复问题请先登录注册