添加数据流
编辑添加数据流
编辑数据流是集成包的逻辑子划分,处理被观察的服务或产品的特定可观察方面。例如,Apache 集成 有三个数据流,每个数据流由 data_stream
目录中单独的资产文件夹表示。
apache └───data_stream │ └───access │ └───error │ └───status
使用 TUI 向导引导一个新的数据流。在您的包目录中,运行
elastic-package create data-stream
按照提示命名、标题并选择您的数据流类型。然后,每次向集成添加新数据流时,都运行此命令。
接下来,手动调整数据流
- 定义所需的变量
- 定义使用的字段
- 定义摄取管道定义(如有必要)
- 更新 Elastic Agent 的流配置