问题描述:一次在logstash抽取数据的时候,在其配置文件里面写sql定义字段映射的时候(select fn as “fN” from table ),发现抽取到elasticsearch中的字段为全小写,驼峰命名不起作用,后来发现 elasticsearch 导入的字段名称默认为全小写,
百度不到百度不到百度不到~
然后去瞄了一眼官方文档,需要在配置文件里面加上如下配置:
#oracle和elasticsearch的映射
filter {
mutate {
rename => { “HOSTORIP” => “client_ip” }
}
}
用过logstash的朋友瞄一眼就明白了昂~