Kibana 中每个文档中的标签 "beats_input_codec_plain_applied"
The tag "beats_input_codec_plain_applied" present in every document in Kibana
我已经使用 7.2.0 版设置了 ELK 堆栈:filebeat、logstash、elasticsearch 和 kibana。
当我将日志发送到 Kibana 时,我可以在每个文档中看到一个标签 "beats_input_codec_plain_applied"。
我上网查了一下,没有解释为什么加这个标签。
这似乎没有记录,但是这个标签是通过 logstash beats
输入添加到每个节拍消息中的,它显示了哪个编解码器应用于节拍消息,在你的情况下它是 plain
编解码器。
您可以使用 mutate
过滤器在 logstash 管道中删除它。
mutate {
remove_tag => ["beats_input_codec_plain_applied"]
}
或者您可以通过将选项 include_codec_tag
设置为 false
在输入配置中禁用它。
input {
beats {
... your beats input config ...
include_codec_tag => false
}
}
我已经使用 7.2.0 版设置了 ELK 堆栈:filebeat、logstash、elasticsearch 和 kibana。
当我将日志发送到 Kibana 时,我可以在每个文档中看到一个标签 "beats_input_codec_plain_applied"。
我上网查了一下,没有解释为什么加这个标签。
这似乎没有记录,但是这个标签是通过 logstash beats
输入添加到每个节拍消息中的,它显示了哪个编解码器应用于节拍消息,在你的情况下它是 plain
编解码器。
您可以使用 mutate
过滤器在 logstash 管道中删除它。
mutate {
remove_tag => ["beats_input_codec_plain_applied"]
}
或者您可以通过将选项 include_codec_tag
设置为 false
在输入配置中禁用它。
input {
beats {
... your beats input config ...
include_codec_tag => false
}
}