2016-06-21 3 views
0

구독을 사용하여 CloudWatch 로그와의 통합 설치를했습니다. 그러나 매핑의 일부 측면을 조정해야한다는 것을 알았습니다. 예를 들어, 웹 서버 로그에서 'url'이 오는 것이 분석 된 필드로 분석되면 키바나에서 적절한 분석을 설정하기가 어려워집니다. 이 매핑을 조정하는 가장 좋은 방법은 무엇입니까? 필드를 비 분석으로 만드는 방법은 무엇입니까? AWS cloudwatch는 kibana에 가입을 사용하고 있습니다. 그래서 분석 필드에 대한 ES 매핑을 수정하기위한 logstash 구성이 없습니다.aws kibana에 대한 Elasticsearch 매핑 변경

설정 : CloudWatch를 구독 로그 - ES - 키바

답변

0

그것은 인덱스의 설정을 업데이트하는 방법 here 설명합니다. 이 작동하지 않는 경우

{ 
    "url": { 
     "type":  "string", 
     "index": "not_analyzed" 
    } 
} 

불행하게도 당신이 reindex에 매우 무심 할 수있는 새로운 매핑에서 데이터를해야합니다, below 같은 분석하지 필드를 업데이트 할 수 있습니다.