elasticsearch ELK堆栈自定义字段

yh2wf1be  于 2022-11-22  发布在  ElasticSearch
关注(0)|答案(1)|浏览(126)

我是相当新的ELK堆栈,并试图添加自定义字段的filebeats。
我有siebel错误代码出现在消息字段中,我正在尝试创建一个自定义字段的错误代码显示为一个单独的字段在Kibana Jmeter 板。下面是filebeat.yml文件配置和字段没有显示在Kibana Jmeter 板上。谁能请指导我哪里出错或我如何才能使这个工作。

filebeat.inputs:
- type: log
  enabled: true
  paths:
   -  C:\Users\parinita.vinod\Documents\logs\SCCObjMgr_enu_SubmitOrder_Masked\*

  fields:
    error_code: SBL-EXL-00145
  fields_under_root: true 

output.logstash:
  # The Logstash hosts
  hosts: ["0.0.0.0:5044"]
55ooxyrt

55ooxyrt1#

问题解决了。我删除了filebeat.yml文件并重新创建后,它开始工作。以上配置现在工作正常。

相关问题