Unix 输入插件
编辑Unix 输入插件
编辑- 插件版本:v3.1.2
- 发布于:2022-10-03
- 更新日志
有关其他版本,请参阅版本化插件文档。
获取帮助
编辑有关插件的问题,请在Discuss论坛中开一个主题。对于错误或功能请求,请在Github中打开一个问题。有关 Elastic 支持的插件列表,请查阅Elastic 支持矩阵。
与 Elastic Common Schema (ECS) 的兼容性
编辑此插件添加有关事件来源的额外字段。如果您想确保这些字段与ECS兼容,请配置 ecs_compatibility
选项。
这些字段是在事件被适当的编解码器解码后添加的,并且不会覆盖现有值。
ECS 已禁用 | ECS v1,v8 | 描述 |
---|---|---|
|
|
处理事件的 Logstash 主机的名称 |
|
|
插件中配置的套接字路径 |
Unix 输入配置选项
编辑此插件支持以下配置选项以及稍后描述的通用选项。
设置 | 输入类型 | 必需 |
---|---|---|
否 |
||
否 |
||
否 |
||
字符串,可以是 |
否 |
|
是 |
||
是 |
另请参阅通用选项,查看所有输入插件支持的选项列表。
ecs_compatibility
编辑- 值类型为字符串
-
支持的值为
-
disabled
:使用向后兼容的字段名称,例如[host]
-
v1
,v8
:使用与 ECS 兼容的字段,例如[host][name]
-
控制此插件与Elastic Common Schema (ECS)的兼容性。有关详细信息,请参阅与 Elastic Common Schema (ECS) 的兼容性。
示例输出:已启用 ECS
{ "@timestamp" => 2021-11-16T13:20:06.308Z, "file" => { "path" => "/tmp/sock41299" }, "host" => { "name" => "deus-ex-machina" }, "message" => "foo" }
示例输出:已禁用 ECS
{ "@timestamp" => 2021-11-16T13:20:06.308Z, "path" => "/tmp/sock41299", "host" => "deus-ex-machina", "message" => "foo" }