2014-02-12 8 views
0

내 호스트 이름은 "companyname-instancename"과 유사합니다.Logstash 호스트 이름이 균등 분할 됨

로그가 logstash로 전송 된 다음 elasticsearch에 저장되면 "-"에서 분할 된 것처럼 보입니다.

어떻게 로그 샷에서이를 방지 할 수 있습니까? 호스트 필드를 변경해야합니까?

+0

예제 레코드를 제공 할 수 있습니까? – ZekeTheGeek

+0

구성을 제공 할 수 있습니까? 또는 문제를보다 명확하게 설명하십시오. 고맙습니다. –

답변

0

텍스트 검색 엔진 인 Elasticsearch는 데이터를 분석하여 토큰을 생성합니다.

이 문제를 방지하려면 필드를 not_analyzed로 설정해야합니다. 모두가이 "문제"에 부딪히기 때문에, logstash는 당신을 위해 필드의 ".raw"버전을 만들 것입니다. myField.raw.