Graylog에 입력되는 로그의 변화(필드추출, 필드제거, 필드변환등)를 위해서는 Filebeat 자체적인 처리 또는 Pipleline을 구성해서 처리하는 방법이 있다.
Filebeat 자체 처리 기능은 단순하고 빠르지만, 기능이 Pipeline에 비해 떨어지고 운영서버에 설치되어 있는 Filebeat에 최대한 부하를 주지 않기 위해 Pipeline 기능을 이용하여 처리하는 방법을 설명한다.
중요:
Note :
eg) 아래 예제 로그에서 노란색으로 표시된 부분을 Pileline을 이용하여 필드 추출
module 필드가 생성됨을 확인
댓글 영역