d3v*_*sha 4 elasticsearch logstash kibana filebeat
我已经使用 7.2.0 版设置了 ELK 堆栈:filebeat、logstash、elasticsearch 和 kibana。
当我将日志发送到 Kibana 时,我可以在每个文档中看到一个标签“beats_input_codec_plain_applied”。
我通过互联网搜索,但没有解释为什么添加这个标签。
这似乎没有记录,但是这个标签通过logstashbeats输入添加到每条beats消息中,它显示了哪个编解码器应用于beats消息,在你的情况下它是plain编解码器。
您可以使用mutate过滤器在 logstash 管道中删除它。
mutate {
remove_tag => ["beats_input_codec_plain_applied"]
}
Run Code Online (Sandbox Code Playgroud)
或者,您可以通过设置选项,在输入配置禁用它include_codec_tag来false。
input {
beats {
... your beats input config ...
include_codec_tag => false
}
}
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
2213 次 |
| 最近记录: |