You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Logstash中过滤删除含/health或/healthcheck的日志?

Logstash 过滤丢弃含/health或/healthcheck的日志配置方案

你给出的现有配置仅能匹配包含/health的日志,无法覆盖/healthcheck的场景,需要调整条件来满足同时丢弃两种日志的需求,以下是两种可行的正确配置:

方案一:正则匹配(简洁高效)

使用正则表达式同时匹配/health和/healthcheck,配置如下:

if [message] =~ /\/health(check)?/ {
  drop {}
}

正则说明:\/health(check)?会匹配包含/health的字符串,(check)?表示check部分为可选,因此也能匹配/healthcheck。

方案二:多条件逻辑或(直观易懂)

通过逻辑或明确指定两个匹配条件,配置如下:

if "/health" in [message] or "/healthcheck" in [message] {
  drop {}
}

这种方式直接判断日志消息中是否包含/health或/healthcheck,满足任一条件就执行丢弃操作。

以上两种配置都能实现你的需求:将包含/health或/healthcheck端点的日志丢弃,不会出现在Kibana中。

内容的提问来源于stack exchange,提问作者Piyush Kumar Mandal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 00:40:24