有一个堆栈ELK为它们收集应用程序日志和指标。logstash配置了一个为指标添加前缀的过滤器:
filter {
if [logger_name] =~ "metrics" {
kv {
source => "message"
field_split => ", "
prefix => "metric_"
}
...
}
有必要以某种方式将日志与“指标”分开,以便Kibana为不同的索引设置可视化。告诉我,是否有可能实现这一点以及在哪里挖掘?
结果很简单。您需要在配置中分离索引
logstash:然后
Kibana添加新的index pattern