Ustawianie Elasticsearch Analyzer dla nowych pól w logstash
UżywającGROK filter
, Możemy dodać nowe pole do Logstash.
Ale tutaj zastanawiam się, jak ustawić analizator dla tego konkretnego pola.
Na przykład: mam nowe pole identyfikatora, które ma takie polea_b
, ale normalny analizator dostarczony przez Elasticsearch, przerwie toa
ib
. Z tego powodu nie mogę efektywnie stosować funkcji terminów na tym konkretnym polu i sprawić, by była użyteczna.
Tutaj, w polu ID, chcę zastosować własny analizator, który nie tokenizuje wartości, ale zastosował filtr małych liter.
Jak można to zrobić w logstash.