logstatsh.conf
input {
elasticsearch {
hosts => "XXXXXXXXX"
index => "mon"
}
}
output {
elasticsearch {
hosts => "XXXXXX"
index => "mon"
user => "XXXXX"
password => "XXXXXX"
}
}
_id
在Logstash中运行管道时没有获取数据。我希望在8.9中有相同的_id数据
例如:输出2.3 V的_id
值为“yyyy-mm-dd-hh-mi-ss-ms”
"hits" : [
{
"_index" : "mon",
"_id" : "2017-10-23-16.41.22.548866",
"_score" : 1.0,
"_source" : {
输出8.9 v的_id值为“AwedmdfkgkiAkfkls”
"hits" : [
{
"_index" : "mon",
"_id" : "AwedmdfkgkiAkfkls",
"_score" : 1.0,
"_source" : {
2条答案
按热度按时间gdx19jrr1#
默认情况下,elasticsearch输入不包括文档元数据,如类型,索引和id到事件中。您需要使用
docinfo
标志启用它,然后指定在elasticsearch输出中获取id的位置。详细示例请参见文档。pu82cl6c2#
在输入中使用以下内容,添加了部分
并在输出部分添加