我使用SocketAppender将日志事件报告给连接到elasticsearch的logstash。 我使用MDC记录一些应用程序上下文信息。我希望通过MDC字段过滤事件。 如何使用elasticsearch在logstash中索引或分析mdc字段?
例如:
我在我的java代码中写道:MDC.put("email", "11111@example.com")
。
我想通过email:11111@example.com
搜索哪些事件与电子邮件字段匹配的事件。但现在,返回结果也与example
匹配。