通过使用GROK filter,我们可以向Logstash添加新字段.
GROK filter
但是,在这里,我想知道如何为该特定字段设置分析器.
例如:,我有一个新的id字段,它有一个字段a_b,但是Elasticsearch发布的普通分析器会将其分解为a和b.因此,我无法有效地在该特定字段上应用术语功能并使其有用.
a_b
a
b
这里对于ID字段,我想应用我自己的自定义分析器,它不会对值进行标记,而是应用小写过滤器.
如何在logstash中完成此操作.