При совместном использовании Logstash и Elasticsearch поля с .raw
добавляются к анализируемым полям, так что при запросе Elasticsearch с помощью таких инструментов, как Kibana, можно использовать значение поля как есть без разделения по словам, а что нет.
Я создал новую установку стека ELK с последними лучшими версиями всего и заметил, что мои поля .raw
больше не создаются, как в более старых версиях стека. Есть много людей, публикующих решения по созданию шаблонов в Elasticsearch, но мне не удалось найти много информации, поскольку почему это все исправляет. Чтобы лучше понять более широкую проблему, я задаю этот конкретный вопрос:
Откуда берутся поля .raw?
Я предполагал, что Logstash заполняет Elasticsearch проанализированными строками и необработанными строками при вставке документов, но, учитывая тот факт, что исправление заключается в шаблонах Elasticsearch, я сомневаюсь, верно ли мое предположение.