我使用订阅与CloudWatch logs进行了设置集成。然而,我注意到映射的某些方面需要调整(例如,我的web服务器日志中的'url‘被解析为一个已分析的字段,这使得在Kibana中设置正确的分析变得困难)。调整此映射的最佳方法是什么?如何将字段设置为未分析字段?请注意,我正在使用AWS cloudwatch logs订阅kibana。因此,我没有logstash配置来修改分析字段的ES映射。
设置: Cloudwatch日志订阅- ES - kibana
https://stackoverflow.com/questions/37950291
复制相似问题