首页 > 解决方案 > 在 logstash 过滤器中使用 es_bulk 编解码器

问题描述

我的任务是检查传入数据的大小,因此我使用纯编解码器启用了 http 过滤器。然后我将消息大小添加到事件字段并将此事件重新发送到另一个管道。但似乎我不能在下游管道输入插件中使用编解码器,因为原始消息已经在message事件字段中。我需要将弹性搜索批量格式化数据转换为几个事件,我该怎么做?

标签: elasticsearchlogstash

解决方案


推荐阅读