添加数据流编辑

数据流是集成包的逻辑子部分,处理被观察服务或产品的特定可观察方面。例如,Apache 集成 包含三个数据流,每个数据流由 data_stream 目录中的单独资产文件夹表示。

apache
└───data_stream
│   └───access
│   └───error
│   └───status

使用 TUI 向导引导新的数据流。在您的包目录中,运行

elastic-package create data-stream

按照提示命名、设置标题并选择数据流类型。然后,每次向集成添加新的数据流时运行此命令。

接下来,手动调整数据流

  • 定义所需的变量
  • 定义使用的字段
  • 定义摄取管道定义(如果需要)
  • 更新 Elastic Agent 的流配置