我在Bitnami服务上使用ELK堆栈,并使用Serilog将日志发送到Logstash,但是当我发送一个日志时,在kibana中,我将看到两条记录,它们具有不同的_id和同一条消息。
这是我的logstash文件。还有一个问题,我的日志模型有Id字段,这是唯一的。如何将其设置为document_id。
答案 0 :(得分:1)
如果您在字段中具有唯一ID,则可以在elasticsearch输出上使用document_id选项,并在字段上使用sprintf引用
document_id => "%{Id}"