如何在Logstash中过滤删除含/health或/healthcheck的日志?
Logstash 过滤丢弃含/health或/healthcheck的日志配置方案
你给出的现有配置仅能匹配包含/health的日志,无法覆盖/healthcheck的场景,需要调整条件来满足同时丢弃两种日志的需求,以下是两种可行的正确配置:
方案一:正则匹配(简洁高效)
使用正则表达式同时匹配/health和/healthcheck,配置如下:
if [message] =~ /\/health(check)?/ { drop {} }
正则说明:\/health(check)?会匹配包含/health的字符串,(check)?表示check部分为可选,因此也能匹配/healthcheck。
方案二:多条件逻辑或(直观易懂)
通过逻辑或明确指定两个匹配条件,配置如下:
if "/health" in [message] or "/healthcheck" in [message] { drop {} }
这种方式直接判断日志消息中是否包含/health或/healthcheck,满足任一条件就执行丢弃操作。
以上两种配置都能实现你的需求:将包含/health或/healthcheck端点的日志丢弃,不会出现在Kibana中。
内容的提问来源于stack exchange,提问作者Piyush Kumar Mandal
相关产品推荐
相关产品推荐

