Logstash中的消息格式

时间:2014-08-21 18:05:02

标签: elasticsearch logstash kibana

我正在查看我的logstash输出,它有:

  

U0002 \ u0000的\ u0000xp \ u0000的\ u0000的\ u0000的\

字符。

我希望能够只查看可理解的字符集。我的配置文件中应该有哪些更改?

1 个答案:

答案 0 :(得分:0)

你应该看看编解码器,例如JSON codec。在这里,您可以根据输入的编码设置字符集。

示例用法(适用于ISO-8859-1 charset):

input {
    file {
        path => [ "/path/to/logs" ]
        codec => json { charset => "ISO-8859-1" }
    }
}