基于 Winlogbeat 6.x 的字段别名,指向此版本 Winlogbeat 的字段。当配置中设置 migration.6_to_7.enable: true
时,这些别名会添加到索引模板中。
-
type
-
类型: 别名
别名到: winlog.api
-
activity_id
-
类型: 别名
别名到: winlog.activity_id
-
computer_name
-
类型: 别名
别名到: winlog.computer_name
-
event_id
-
类型: 别名
别名到: winlog.event_id
-
keywords
-
类型: 别名
别名到: winlog.keywords
-
log_name
-
类型: 别名
别名到: winlog.channel
-
message_error
-
类型: 别名
别名到: error.message
-
record_number
-
类型: 别名
别名到: winlog.record_id
-
related_activity_id
-
类型: 别名
别名到: winlog.related_activity_id
-
opcode
-
类型: 别名
别名到: winlog.opcode
-
provider_guid
-
类型: 别名
别名到: winlog.provider_guid
-
process_id
-
类型: 别名
别名到: winlog.process.pid
-
source_name
-
类型: 别名
别名到: winlog.provider_name
-
task
-
类型: 别名
别名到: winlog.task
-
thread_id
-
类型: 别名
别名到: winlog.process.thread.id
-
user.identifier
-
类型: 别名
别名到: winlog.user.identifier
-
user.type
-
类型: 别名
别名到: winlog.user.type
-
version
-
类型: 别名
别名到: winlog.version
-
xml
-
类型: 别名
别名到: event.original