grok中的add_field和logstash的mutate过滤器之间有区别吗?

时间:2017-02-15 11:16:46

标签: logstash-grok

我正在尝试在logstash中解析以下日志记录中的日志时添加字段。

  

64.242.88.10 - - [07 / Mar / 2004:16:05:49 -0800]“GET /twiki/bin/edit/Main/Double_bounce_sender?topicparent=Main.ConfigurationVariables HTTP / 1.1”401 12846

我想知道在grok过滤器下使用add_field时以及在mutate过滤器插件下使用add_field时是否存在差异。

1 个答案:

答案 0 :(得分:0)

add_field的功能在两个过滤器中都是相同的。