如何在插入elasticsearch之前检查字段值是否存在?

时间:2018-06-05 16:12:31

标签: elasticsearch logstash elastic-stack

我有一个工作的ELK,输入来自filebeat探索几个日志文件并将它们发送到logstash。 Logstash检索流,过滤它以便将行与某些字段匹配,然后将它们发送到elasticsearch。 现在我想在输出到elasticsearch之前检查,如果对于即将进入elasticsearch的内容,已经存在一个现有文档。如果是,我想应用另一个输出插件而不是elasticsearch。

0 个答案:

没有答案
相关问题