elasticsearch - 使用functionbeat.yml时如何提取cloudwatch日志组标签
问题描述
在 functionbeat.yml 中,有一个部分称为处理器:
例如
processors:
- if:
contains:
log_group: "/aws/rds"
then:
- add_fields:
target: ''
fields:
managed-service: rds
假设我的 functionbeat 触发器来自 kinesis 数据流,并且我的 cloudwatch 日志组被标记为这个键值对“env:dev”,我该如何做这样的事情:
processors:
- if:
contains:
tag: "env=dev"
then:
- add_fields:
target: ''
fields:
env: dev
解决方案
推荐阅读
- apache-spark - 使用 PySpark 的 MesosSchedulerDriver 出现问题
- php - 如何用给定的数字替换模式中的 x?
- python - Python多处理 - 池中的进程数量是否会因错误而减少?
- angular - 如何为 .Net Core2.2 和 Angular7 应用程序创建一个 docker 映像?
- java - Mockito ArgumentCaptor:如何捕获类和对象
- php - PHP 在刷新时删除会话变量
- matlab - 使用递归公式生成实数序列
- django - 找不到页面 (404) Django 2
- reactjs - 使用酶反应测试重定向到相同的路由
- react-native - React Native 加载多个 SVG 图像