Elasticsearch有重复的记录

时间:2019-07-17 08:24:04

标签: c# elasticsearch logstash serilog

我在Bitnami服务上使用ELK堆栈,并使用Serilog将日志发送到Logstash,但是当我发送一个日志时,在kibana中,我将看到两条记录,它们具有不同的_id和同一条消息。 enter image description here

这是我的logstash文件。还有一个问题,我的日志模型有Id字段,这是唯一的。如何将其设置为document_id。

enter image description here

1 个答案:

答案 0 :(得分:1)

如果您在字段中具有唯一ID,则可以在elasticsearch输出上使用document_id选项,并在字段上使用sprintf引用

document_id => "%{Id}"