摘要: 中间加了一层转换,日志从filebeat采集进入logstash,然后将日志中的时间字段覆盖到es的@timestamp字段,kibana会将这个字段当做是日志的上传时间 input { beats { port => 10515 } } filter{ if "xxx" in [tags]{ gr 阅读全文
posted @ 2021-07-21 18:54 JvvYou 阅读(377) 评论(0) 推荐(0) 编辑