elasticsearch - 旧日志数据上的 filebeat 配置更改
问题描述
我有一个关于 filebeat 配置的小问题。我做了以下更改:
从:
processors:
#- add_host_metadata: ~
至:
processors:
- add_host_metadata: ~
但这只会将字段添加到新日志中,而旧日志没有主机元数据字段。有什么方法可以实现这一点。所以建议删除registry
,但随后用户无法获取日志(将旧日志从 filebeat 重新发送到 logstash)这甚至是可取的吗?
解决方案
推荐阅读
- javascript - 如何展平不同对象的嵌套数组但仅从现有属性名称中获取值?
- bash - 代码没有列出两个输入之间的所有偶数
- javascript - Html 和 Javascript:结合按钮和 js 功能代码
- reactjs - 根据从 reactjs 中的下拉选项中选择来渲染对象
- r - R:更改文件夹中所有文件的文本
- windows-server-2008 - PowerShell 5.0 PathTooLongException 错误
- java - minimax tic-tac-toe 算法总是错误地将“X”或“O”放在下一个可用位置
- php - 如果列被另一个表引用,防止行删除 PHP | 拉拉维尔 | mysql
- c# - 如何读取 8 位图像文件?
- c# - 使用 C# RSACryptoServiceProvider 类生成 SSH Putty 私有对