ELK:如何忽略冲突字段类型?

时间:2018-05-07 13:07:42

标签: elasticsearch logging logstash kibana elastic-stack

应用程序在json(常规Symfony json日志处理程序)中创建日志文件,并使用logstash索引这些日志文件。

日志行包含时间戳,消息和上下文。 此上下文包含任何类型的有效负载,它在应用程序中传递给记录器 有时它具有相同名称和不同类型的值。它可以是"context":{"type": 121}"context":{"type": "text/html"}"context": [1, 2, "text"]

Logstash在不同类型的情况下不会将文档添加到索引。如果不同类型的情况,Kibana不会显示来自不同指数的日志。

如何解决?

0 个答案:

没有答案