mutate  字段替换

97 篇文章 32 订阅 ¥39.90 ¥99.00
本文介绍了Logstash中mutate过滤器的使用,特别是如何替换和新增字段。通过示例展示了如何添加动态字段,例如将`message`字段与`type`字段结合成新的`newmessage`字段。
摘要由CSDN通过智能技术生成

mutate  字段替换:

mutate 过滤允许你执行一般的转换,可以rename,remove,replace 和修改事件中的字段

简介 这个插件支持下面的配置选项:

add_field
Value type is hash
Default value is {}

如果过滤器成功,可以增加任意字段到这个事件 

字段名可以是动态的,并包含使用%{Field}的事件部分。

 mutate {
        add_field =>["newmessage","%{type},%{message}"]
    }
    


[elk@node2 conf]$ logstash -f logstash04.conf 
!!! Please upgrade your java version, the current version '1.7.0_45-mockbuild_2013_11_22_18_30-b00' may cause problems. We recommend a minimum version of 1.7.0_51
Settings: Default pipeline workers: 4
Pipeline main started
{
    "@timestamp" => "2020-10-08T13:28:53.823Z",
       "message" => "[20201203 23:00:29.177][RROR][example][rce]",
      "@version" => "1",
          "path" => "/hom

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

scan724

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值