Я использую ELK с кибаной.
Я также использую filebeat для отправки данных в Logstash.
Я создал выглядит так
{
"mappings": {
"_default_": {
"properties": {
"msg":{"type":"string", "index":"not_analyzed"}
}
},
"log": {
"properties": {
"@timestamp":{"type":"date","format":"strict_date_optional_time||epoch_millis"},
"@version":{"type":"string"},
"beat": {
"properties": {
"hostname":{"type":"string"},
"name":{"type":"string"},
}
},
"count":{"type":"long"},
"host":{"type":"string"},
"input_type":{"type":"string"},
"message":{"type":"string"},
"msg":{"type":"string","index":"not_analyzed"},
"offset":{"type":"long"},
"source":{"type":"string"},
"type":{"type":"string"}
}
}
}
}';
Я хочу знать, что, как и beat, есть 2 поля, такие как имя хоста и имя. Можно ли добавить больше полей, таких как environment: dev
, которые я вижу в кибане, чтобы я мог фильтровать сообщения на основе этого