キーが 404 のエントリを削除する必要があります。現在のフィルタが機能していないようです。
行全体ではなく、フィールドのみを削除する必要があります。
if [net][status] == "404" {
mutate {
remove_field => [ "[url][queryString]" ]
}
}
キーが 404 のエントリを削除する必要があります。現在のフィルタが機能していないようです。
行全体ではなく、フィールドのみを削除する必要があります。
if [net][status] == "404" {
mutate {
remove_field => [ "[url][queryString]" ]
}
}