Денис Злобин
Всем привет. Коллеги, можете ли помочь решить на filebeat следующую задачу (а может и не на стороне filebeat я её должен решать). Делаю экспорт собранных логов ТЖ из промежуточной таблицы SQL по схеме filebeat -> logstash -> elastic search <- kibana. Хочу произвольно в зависимости от события прикреплять к этому событию свои определенные теги, не на все события подряд, а от условий. Например в контексте вызова есть ключевое слово, которое я бы хотел покрыть тегом (или несколькими тегами). Перечень списка тегов могу заполнять например на стороне SQL, но как это потом правильно передать filebeat, чтоб они подкрепились к событию, мне не совсем понятно.
Предполагаю, что можно сделать как-то внутри yml файла filebeat, через блок processors и какими-то хитрыми условиями when / if / then / else и т.д.
У меня тоже elk, но без filebeat, и я бы предложил либо в logstash в filters, там можно сделать вроде какие-то скрипты, либо в самой кибане в index patterns вроде, можно добавить scripted fields - пользовательское поле, грубо говоря, и там уже добавлять что-то по условиям