0

KibanaでELKを使用しています。

また、データを Logstash に送信するために filebeat を使用しています。

私が作成したものはこのように見えます

{
    "mappings": {  
    "_default_": {
                   "properties": {
                                 "msg":{"type":"string", "index":"not_analyzed"}
                                 }
                 },
    "log": {
                   "properties": {
                                 "@timestamp":{"type":"date","format":"strict_date_optional_time||epoch_millis"},
                                 "@version":{"type":"string"},
                                 "beat": {
                                     "properties": {
                                           "hostname":{"type":"string"}, 
                                           "name":{"type":"string"},
                                                    }
                                          },
                                 "count":{"type":"long"},
                                 "host":{"type":"string"},
                                 "input_type":{"type":"string"},
                                 "message":{"type":"string"},
                                 "msg":{"type":"string","index":"not_analyzed"},
                                 "offset":{"type":"long"},
                                 "source":{"type":"string"},
                                 "type":{"type":"string"}

                                 }
                 }
              }
}';

Beat と同じように、ホスト名と名前のような 2 つのフィールドがあることを知りたいです。environment: devそれに基づいてメッセージをフィルタリングできるように、キバナで見ることができるようなフィールドをさらに追加することは可能です か

4

1 に答える 1