Ustawianie Elasticsearch Analyzer dla nowych pól w logstash

UżywającGROK filter, Możemy dodać nowe pole do Logstash.

Ale tutaj zastanawiam się, jak ustawić analizator dla tego konkretnego pola.

Na przykład: mam nowe pole identyfikatora, które ma takie polea_b , ale normalny analizator dostarczony przez Elasticsearch, przerwie toa ib. Z tego powodu nie mogę efektywnie stosować funkcji terminów na tym konkretnym polu i sprawić, by była użyteczna.

Tutaj, w polu ID, chcę zastosować własny analizator, który nie tokenizuje wartości, ale zastosował filtr małych liter.

Jak można to zrobić w logstash.

questionAnswers(1)

yourAnswerToTheQuestion