使用 shuf 来打乱一个文件中的行或是选择文件中一个随机的行。

ingest node 怎样自定义模式?

Elasticsearch | 作者 i_love_elastic | 发布于2018年03月02日 | 阅读数:2562

很希望可以用ingest node去取代logstash来完成解析字段的工作,但是研究许久,貌似ingest node不能像logstash grok一样自定义模式,即如"(?<name>\w+)"。
非常困扰,由于日志源的数据比较复杂,ingest node自带的模式不能够满足,难道ingest node就不能自定义模式吗?
已邀请:

rockybean - Elastic Certified Engineer, ElasticStack Fans,公众号:ElasticTalk

赞同来自:

当然可以,文档上清清楚楚的写着
https://www.elastic.co/guide/e ... terns

要回复问题请先登录注册