cost 312 ms
Logstash 过滤器 - 屏蔽 json 数据中的秘密/替换特定键值 - Logstash filter - mask secrets in json data / replace specific keys values

我有一些 JSON 数据发送到我的 logstash 过滤器,并希望隐藏秘密以防止出现在 Kibana 中。 我的日志如下所示: 我的过滤器将有效载荷转换为有效载荷,然后我希望将 postData 中的 JSON 屏蔽为: 我的过滤器现在看起来像这样: 这是正确的方法吗? 我看不到过滤器将我的 JS ...

Logstash 过滤器从日志消息中复制一些文本 - Logstash filter to copy some text from the log message

我目前正在登录一些这样的短信: 而且我需要将消息的可变部分复制到一个新字段,以便拥有两个这样的新字段 到目前为止,只能使用 filebeat 处理器将整个文本消息复制到一个新字段,与 logstash 相同。 我做了一些研究,发现我可以使用条件,并使用 mutate 过滤器: 但我没有找到如何将“一 ...

Logstash [聚合过滤器] 在事件之间传递数据 - Logstash [aggregate filter] to pass data between events

我目前正在使用弹性堆栈进行日志监控系统的项目。 我必须加载的日志是特定格式的,所以我必须编写自己的 logstash 脚本来读取它们。 特别是一种类型的日志,其中我在文件的开头有一个日期,而其他每一行中的时间戳没有日期,我的目标是从第一行中提取日期并将其添加到所有下一行,经过一些研究,我发现聚合过滤 ...

在logstash中使用Elasticsearch过滤器 - Using Elasticsearch filter in logstash

我正在尝试在 logstash 上使用弹性搜索过滤器来进行一些数据丰富。 我有两个索引,我的目标是从其中一个获取一些数据并将其添加到另一个中。 我配置了一个在我的 elasticsearch 中搜索的 logstash 过滤器,如果匹配,则输出到索引。 但是我的过滤器无法正常工作,因为当我测试 ...

如果字段的键长于 Logstash 中的 x 个字符,则删除字段? - Remove fields if their key is longer than x chars in Logstash?

我在logstash有一个logstash管道,将数据充分解析为 JSON 以转到elasticsearch ; 然而...有时它不会很好地解析字段,并且会发现非常奇怪的键和值,大多数时候,这些键很长,例如: aaaakgaaaaiaaaaaaaaaabiofy1mb... 我希望能够根据密钥在k ...

使用 Logstash 将 json 字符串注入不同的 Elasticsearch 索引 - Injecting json string into different Elasticsearch indices using Logstash

我将这些示例数据存储在 postgresql events表中: 以及许多其他具有不同type值的人。 我正在寻找的是将每个这些数据的payload插入到相应的弹性搜索索引中。 例如type = OpenLoyalty.Component.Customer.Domain.Event.Assign ...

如何使用 logstash 管道配置将 Okta 系统日志记录转换为 Elastic Common Schema 版本 1.5 - How to translate Okta System Log records into Elastic Common Schema version 1.5 using logstash pipeline configuration

我有一个 Okta 实例,我使用 Elastic Logstash 的 logstash-input-okta_system_log插件来获取系统日志。 该插件工作得很好。 我想要的是使用 Logstash 管道配置将日志转换为Elastic Common Schema 。 我可以做到,但坦率地说 ...

使用 Logstash 过滤 MongoDB 文档的深层字段 - Filter MongoDB document's deep fields using Logstash

在使用 Logstash 将它们上传到 Elastic 之前,我试图重命名我的 MongoDB 文档中的一些深层字段。 例如:我的 MongoDB 文档如下所示: 我能够像这样访问logstash中的“名称”字段: 但是我无法访问 infoArray 中的字段,我尝试了重命名: 我还尝 ...

Elasticsearch 查询在 logstsah 中失败:期望用冒号分隔字段名称和值 - Elasticsearch query fails in logstsah: was expecting a colon to separate field name and value

我一直在尝试使用 logstash 来查询 elasticsearch 事件,以便我可以用更多人类可读数据填充一些字段。 我有一个人名索引,当我索引其他类型的事件时,我尝试使用它来增强其他字段。 我怀疑我的查询字符串有问题,但我不知道是什么。 我只是不断收到此警告和person_query_fail ...

Logstash 2.3.4 如何使用logstash-jdbc插件在elasticsearch中加载嵌套文档 - Logstash 2.3.4 How to load nested document in elasticsearch using logstash-jdbc plugin

我目前正在使用 elasticsearch 2.3.4 和 logstash 2.3.4 使用 logstash-jdbc 插件将关系数据从 Oracle db 加载到我的 elasticsearch 索引中。 正如各种帖子中所建议的那样,我为此使用了聚合过滤器。 我仍然无法加载文档中的内部嵌套对象 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM