我们已经将ELK2升级到ELK6,在ELK2中,我们把每一种日志都当作一个类型,比如nginx日志,mysql日志,每一种日志都有自己的字段映射。列出一个类型的所有字段很容易,比如GET /logstash-2018.05.08/_mapping/mysql
众所周知,Elasticsearch6 有移除类型的概念,在索引中,我们的日志数据只有一种类型,称为doc
. 如果我使用GET /logstash-2018.05.08/_mapping/doc
,它将返回所有字段映射,包括所有日志类型,很难识别哪个字段属于 mysql 或 nginx。
而且我仍然想列出特定类型的所有字段映射。怎么做?