Logstash Grok Filter Spit并放入弹性索引中的单独桶中



嗨,我有一条日志行,比如"APPLE" AND "BANANA" AND "MANGO" OR "GRAPES"

我希望它能像一样变异和分裂,所以弹性应该有一个等效的

options{
    fruits :{
        'APPLE','BANANA','MANGO','GRAPES'
    },
    operators{
        'AND' ,'AND','OR'
    }
}

是否可以将水果和操作员分开放置在不同的桶下。

如果问题是"引用的字符串后面跟着未引用的字符串,重复",我会放入ruby{}过滤器,在空间上进行拆分,检查每个单词以确定它是否被引用,并根据需要进行处理。

如果没有,请详述你的问题。

相关内容

  • 没有找到相关文章

最新更新