概括:
我正在使用 Logstash - Grok 和弹性搜索,我的主要目的是首先通过 logstash 接受日志,通过 grok 解析它们并根据日志类型将标签与消息相关联,然后最后将其提供给 Elastic 服务器用 Kibana 查询。
我已经编写了此代码,但无法在 Elastic Search 中获取标签。这是我的logstash confif 文件。
input {
stdin {
type => "stdin-type"
}
}
filter {
grok {
tags => "mytags"
pattern => "I am a %{USERNAME}"
add_tag => "mytag"
named_captures_only => true
}
}
output {
stdout { debug => true debug_format => "json"}
elasticsearch {}
}
我哪里错了?