2017-04-05 504 views
1

我已经设置了ELK栈5.3。现在kibana在“可用字段”下混淆了很多值。如何删除这些不需要的字段?此外,我需要删除一些内置的字段,如“beat.hostname”,“beat.name”,“beat.version”等。我怎样才能做到这一点?如何删除kibana中的默认字段5.3

回答

0

“可用字段”列仅代表可见结果集中的所有字段。 (默认为前500个结果。)如果你想摆脱一些领域,你必须调整你的Logstash/Ingest-Node设置,以完全摆脱这个领域。

至于删除字段,你可以使用任何过滤器来删除它们。

例子:

mutate { 
    remove_field => ["%{beat}"] # delete the entire Beat field 
} 

mutate { 
    remove_field => ["%{[beat][hostname]}"] # delete a nested field 
} 
+0

谢谢您的答复。通过在管理> Kibana>索引>源过滤器中添加它们,我隐藏了不需要的字段。 –