Unix 输入插件
编辑Unix 输入插件
编辑- 插件版本:v3.1.2
- 发布日期:2022-10-03
- 更新日志
其他版本,请参见 版本化插件文档。
获取帮助
编辑如有任何关于插件的问题,请在 Discuss 论坛中发帖。如发现错误或有功能需求,请在 Github 中提交 issue。如需查看 Elastic 支持的插件列表,请参考 Elastic 支持矩阵。
与 Elastic 通用架构 (ECS) 的兼容性
编辑此插件添加了关于事件源的额外字段。如果您希望确保这些字段与 ECS 兼容,请配置 ecs_compatibility
选项。
这些字段在事件被相应的编解码器解码后添加,不会覆盖现有值。
ECS 已禁用 | ECS v1, v8 | 描述 |
---|---|---|
|
|
处理事件的 Logstash 主机的名称 |
|
|
在插件中配置的套接字路径 |
Unix 输入配置选项
编辑此插件支持以下配置选项以及稍后描述的 常用选项。
设置 | 输入类型 | 必需 |
---|---|---|
否 |
||
否 |
||
否 |
||
字符串,其中之一为 |
否 |
|
是 |
||
是 |
另请参见 常用选项,了解所有输入插件支持的选项列表。
ecs_compatibility
编辑- 值类型为 字符串
-
支持的值为
-
disabled
:使用向后兼容的字段名称,例如[host]
-
v1
,v8
:使用与 ECS 兼容的字段,例如[host][name]
-
控制此插件与 Elastic 通用架构 (ECS) 的兼容性。有关详细信息,请参见 与 Elastic 通用架构 (ECS) 的兼容性。
示例输出:ECS 已启用
{ "@timestamp" => 2021-11-16T13:20:06.308Z, "file" => { "path" => "/tmp/sock41299" }, "host" => { "name" => "deus-ex-machina" }, "message" => "foo" }
示例输出:ECS 已禁用
{ "@timestamp" => 2021-11-16T13:20:06.308Z, "path" => "/tmp/sock41299", "host" => "deus-ex-machina", "message" => "foo" }