Logstash - 转换日志
-
简述
Logstash 提供了各种插件来转换已解析的日志。这些插件可以Add, Delete,和Update日志中的字段,以便在输出系统中更好地理解和查询。我们正在使用Mutate Plugin在输入日志的每一行中添加一个字段名称用户。 -
安装变异过滤器插件
安装变异过滤器插件;我们可以使用以下命令。logstash.conf
在此配置文件中,在 Aggregate Plugin 之后添加 Mutate Plugin 以添加新字段。运行 Logstash
我们可以使用以下命令运行 Logstash。输入日志
以下代码块显示了输入日志数据。输出日志
您可以看到输出事件中有一个名为“user”的新字段。