如何处理多行数据文件并跳过第一行?



我是ELK的新手,我可以从文件发送所有数据,但我怎么能跳过第一行?是否可以将每4组线一起发送多行?

您肯定可以这样做,这只是为多行消息配置filebeat的问题。有关一些很好的例子,请参阅:https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html和https://www.elastic.co/guide/en/logstash/current/plugins-codecs-multiline.html

如果你已经有了一些骨架模式,你可以使用Playground来调整和测试你的用例:https://go.dev/play/p/uAd5XHxscu

最新更新