我试图使用logstash将数据从MySQL导入到elasticsearch,一切正常,所有数据都很好地导入。但是,MySQL中称为“元数据”的字段之一遵循这样的特定模式:“firstname_lastname_yyyy dd HH:mm:ss”--例如,这是它可能采用的值之一“Mark_2018-02-23 15:19:55",在将该字段导入Elasticsearch的时候,我想要做的是在Elasticsearch "first_name”、"last_name“、"time”中将该字段作为三个字段。是否可以使用Logstash配置文件完成此操作?如果没有,还有其他办法吗?
https://stackoverflow.com/questions/49046664
复制相似问题