Logstash【从无到有从有到无】【L19】过滤器插件(Filter plugins)

1.过滤器插件

过滤器插件对事件执行中介处理。 通常根据事件的特征有条件地应用过滤器。

以下过滤器插件在下面可用。 有关Elastic支持的插件的列表,请查阅Support Matrix

PluginDescriptionGithub repository
aggregate汇总来自单个任务的多个事件的信息logstash-filter-aggregate
alter对Mutate过滤器无法处理的字段执行常规更改logstash-filter-alter
bytes将计算机存储大小(例如“ 123 MB”或“ 5.6gb”)的字符串表示形式解析为字节形式的数值logstash-filter-bytes
cidr根据网络阻止列表检查IP地址logstash-filter-cidr
cipher对事件应用或删除密码logstash-filter-cipher
clone重复事件logstash-filter-clone
csv将逗号分隔的值数据解析为单个字段logstash-filter-csv
date解析字段中的日期以用作事件的Logstash时间戳logstash-filter-date
de_dot计算上昂贵的过滤器,可从字段名称中删除点logstash-filter-de_dot
dissect使用定界符将非结构化事件数据提取到字段中logstash-filter-dissect
dns执行标准或反向DNS查找logstash-filter-dns
drop删除所有事件logstash-filter-drop
elapsed计算两次事件之间的经过时间logstash-filter-elapsed
elasticsearch将字段从Elasticsearch中的先前日志事件复制到当前事件logstash-filter-elasticsearch
environment将环境变量存储为元数据子字段logstash-filter-environment
extractnumbers从字符串中提取数字logstash-filter-extractnumbers
fingerprint通过用一致的哈希替换值来指纹字段logstash-filter-fingerprint
geoip添加有关IP地址的地理信息logstash-filter-geoip
grok将非结构化事件数据解析为字段logstash-filter-grok
http提供与外部Web服务/ REST API的集成logstash-filter-http
i18n从字段中删除特殊字符logstash-filter-i18n
java_uuid生成一个UUID并将其添加到每个已处理的事件core plugin
jdbc_static通过从远程数据库预加载的数据来丰富事件logstash-filter-jdbc_static
jdbc_streaming利用数据库数据丰富事件logstash-filter-jdbc_streaming
json解析JSON事件logstash-filter-json
json_encode将字段序列化为JSONlogstash-filter-json_encode
kv解析键值对logstash-filter-kv
memcached提供与Memcached中外部数据的集成logstash-filter-memcached
metricize接收包含多个度量标准的复杂事件,并将其拆分为多个事件,每个事件都包含一个度量标准logstash-filter-metricize
metrics汇总指标logstash-filter-metrics
mutate在字段上执行突变logstash-filter-mutate
prune根据要列入黑名单或白名单的字段列表修剪事件数据logstash-filter-prune
range检查指定的字段是否在给定的大小或长度限制内logstash-filter-range
ruby执行任意的Ruby代码logstash-filter-ruby
sleep休眠指定时间logstash-filter-sleep
split将多行消息拆分为不同的事件logstash-filter-split
syslog_pri解析syslog消息的PRI(priority)字段logstash-filter-syslog_pri
threats_classifier丰富有关攻击者意图的安全日志logstash-filter-threats_classifier
throttle限制事件数量logstash-filter-throttle
tld用您在配置中指定的内容替换默认消息字段的内容logstash-filter-tld
translate根据哈希或YAML文件替换字段内容logstash-filter-translate
truncate截断长度超过给定长度的字段logstash-filter-truncate
urldecode解码URL编码的字段logstash-filter-urldecode
useragent将用户代理字符串解析为字段logstash-filter-useragent
uuid将UUID添加到事件logstash-filter-uuid
xml将XML解析为字段logstash-filter-xml
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值