很希望可以用ingest node去取代logstash来完成解析字段的工作,但是研究许久,貌似ingest node不能像logstash grok一样自定义模式,即如"(?<name>\w+)"。
非常困扰,由于日志源的数据比较复杂,ingest node自带的模式不能够满足,难道ingest node就不能自定义模式吗?
非常困扰,由于日志源的数据比较复杂,ingest node自带的模式不能够满足,难道ingest node就不能自定义模式吗?
1 个回复
rockybean - Elastic Certified Engineer, ElasticStack Fans,公众号:ElasticTalk
赞同来自:
https://www.elastic.co/guide/e ... terns