1
我已经设置了ELK栈5.3。现在kibana在“可用字段”下混淆了很多值。如何删除这些不需要的字段?此外,我需要删除一些内置的字段,如“beat.hostname”,“beat.name”,“beat.version”等。我怎样才能做到这一点?如何删除kibana中的默认字段5.3
我已经设置了ELK栈5.3。现在kibana在“可用字段”下混淆了很多值。如何删除这些不需要的字段?此外,我需要删除一些内置的字段,如“beat.hostname”,“beat.name”,“beat.version”等。我怎样才能做到这一点?如何删除kibana中的默认字段5.3
“可用字段”列仅代表可见结果集中的所有字段。 (默认为前500个结果。)如果你想摆脱一些领域,你必须调整你的Logstash/Ingest-Node设置,以完全摆脱这个领域。
至于删除字段,你可以使用任何过滤器来删除它们。
例子:
mutate {
remove_field => ["%{beat}"] # delete the entire Beat field
}
mutate {
remove_field => ["%{[beat][hostname]}"] # delete a nested field
}
谢谢您的答复。通过在管理> Kibana>索引>源过滤器中添加它们,我隐藏了不需要的字段。 –