如何删除带有ABC前缀的字段:DEF.1 ABC:DEF.2 ABC:DEF.3使用mutate或任何logstash过滤器

时间:2015-01-28 10:44:48

标签: elasticsearch logstash kibana grok logstash-grok

我们尝试删除/转换/替换前缀为ABC:DEF的字段。

Logstash.conf

filter {
 mutate {
 remove_field => [ "ABC:DEF_%{}" , "message" ]

 }
}

但是上面的过滤器不起作用,消息字段在日志中被删除,但是前缀为ABC:DEF的消息字段是原样的。

0 个答案:

没有答案