摘要:我想在 logstash 中附加一个带有日志的 TTL 字段,并将它们发送到 Elastic 搜索。
我已经阅读了文档,但无法获得太多信息,因为它不是很清楚。
这是我在 logstash 中的配置文件。
input {
stdin {
type => "stdin-type"
}
}
output {
stdout { debug => true debug_format => "json"}
elasticsearch {}
}
现在假设对于读取的每个日志,我想附加一个 TTL,比如说 5 天。
我知道如何在弹性搜索中激活 TTL 选项。但是我必须在弹性搜索配置文件中进行哪些更改对我来说不是很清楚。文档要求查找映射文件夹,但弹性搜索下载文件夹中没有。
寻求专家帮助。