首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何清除不需要的字段logstash (ELK)

如何清除不需要的字段logstash (ELK)
EN

Stack Overflow用户
提问于 2022-04-12 06:49:51
回答 2查看 357关注 0票数 0

如何删除不必要的字段?类型: agent.ephemeral_id agent.id winlog.provider_guid

我试过了,但是Kibana完全不显示日志了

代码语言:javascript
运行
复制
- drop_fields:
      fields: ["date_created", "ecs.version", "agent.version", "agent.type", "agent.id"]

在logstash中,我有以下几个秘密: filter.conf,input.conf,output.conf

过滤器:

代码语言:javascript
运行
复制
filter {
    if "winsrvad" in [tags] {
    if [winlog][event_id] != "5136" and [winlog][event_id] !=ent_id] != "4729" and id] != "4734" {
    drop { }
    }
    }
}
EN

Stack Overflow用户

发布于 2022-05-19 08:56:40

您可以使用mutate;如下所示

代码语言:javascript
运行
复制
  mutate {
    remove_field => [ "date_created", "ecs.version", "agent.version", "agent.type", "agent.id"]
  }
票数 0
EN
查看全部 2 条回答
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71838253

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档