添加数据流
编辑添加数据流编辑
数据流是集成包的逻辑子部分,处理被观察服务或产品的特定可观察方面。例如,Apache 集成 包含三个数据流,每个数据流由 data_stream
目录中的单独资产文件夹表示。
apache └───data_stream │ └───access │ └───error │ └───status
使用 TUI 向导引导新的数据流。在您的包目录中,运行
elastic-package create data-stream
按照提示命名、设置标题并选择数据流类型。然后,每次向集成添加新的数据流时运行此命令。
接下来,手动调整数据流
- 定义所需的变量
- 定义使用的字段
- 定义摄取管道定义(如果需要)
- 更新 Elastic Agent 的流配置