logstash gork 失败的数据 不发送给elasticsearch 该怎么些配置

发布于 2021-12-03 19:10:06 字数 1034 浏览 765 评论 0

input {
        file {
                path => "/log/api.log"
        }
}
filter {
        grok {
                match => {"message"=> "%{TIMESTAMP_ISO8601}}
                remove_field => ["message"]
        }
        if "_grokparsefailure" in [tags] { drop {} }


}
output {
        if "_grokparsefailure" not in [tags]{
        elasticsearch {
                hosts => ["*.*.*.*:9200"]
                index => "indexdemo"

        }
        stdout {codec => rubydebug}}
}

这是我的logstash的配置文件 但是es 那边还是会接收到匹配失败的数据 并显示在kibana上 求解答

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文