ELK logstash 配置自定義字段爲索引

總結:自定義字段爲索引,方便應用日誌索引的規範命名。nginx

一、filebeat 建立自定義字段,logstash 建立自定義字段相似。
app

例:filebeat 增長字段appname,值爲mmq-nginx-access。elasticsearch

fields:ide

     appname: mmq-nginx-accessspa

二、logstash 建立以appname的值爲索引
日誌

output {索引

    elasticsearch {it

  hosts => ["10.41.1.153:9200","10.41.0.125:9200"]ast

  index => ["%{[fields][appname]}-%{+YYYY-MM-dd}"]class

    }

}


注:[fields][appname]  表明調用fields 中appname字段變量的值爲索引。

相關文章
相關標籤/搜索