最近遇到的问题是,将数据库中的字符串日期(“2018-07-16”)映射到ES中时,不管我在logstash中做了什么处理,到了ES的index中都变成date类型。
原来ES内有自动的探测器来做类型匹配,其中一项是 date detection,它会检测字符串字段中是否包含可识别的日期,比如(2018-07-16或者2018/07/16)。如果识别为日期形式,就会被当成date类型添加。所以才出现了在logstash中输出为字符串,到了ES中变成date的情况。
解决办法之一是,预先定义好要创建index的模板,而不是通过logstash添加数据时自动创建。date detection可以通过在根对象上设置 date_detection
为 false
来关闭:
PUT my_index
{
"mappings": {
"my_type": {
"date_detection": false
}
}
}
如下图,其中fst_show为自己定义的index名称,在logstash的配置文件中,要将添加数据的index指定为此名称
参考地址:
https://www.elastic.co/guide/en/elasticsearch/reference/6.4/dynamic-field-mapping.html