logstash 映射字符日期到ES中

最近遇到的问题是,将数据库中的字符串日期(“2018-07-16”)映射到ES中时,不管我在logstash中做了什么处理,到了ES的index中都变成date类型。

原来ES内有自动的探测器来做类型匹配,其中一项是 date detection,它会检测字符串字段中是否包含可识别的日期,比如(2018-07-16或者2018/07/16)。如果识别为日期形式,就会被当成date类型添加。所以才出现了在logstash中输出为字符串,到了ES中变成date的情况。

解决办法之一是,预先定义好要创建index的模板,而不是通过logstash添加数据时自动创建。date detection可以通过在根对象上设置 date_detection 为 false 来关闭:

PUT my_index
{
    "mappings": {
        "my_type": {
            "date_detection": false
        }
    }
}

如下图,其中fst_show为自己定义的index名称,在logstash的配置文件中,要将添加数据的index指定为此名称

 

参考地址:

https://www.elastic.co/guide/en/elasticsearch/reference/6.4/dynamic-field-mapping.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值