Elastic APM中Ingest Pipeline按service.environment丢弃数据失效问题
问题解决:Elastic APM Ingest Pipeline 丢弃指定环境数据不生效
你的Ingest Pipeline配置未生效,问题出在drop处理器的if条件写法错误:
- 原条件中把字段名
service.environment用单引号包裹,导致Elasticsearch将其当作字符串字面量,而非引用文档中的字段值,所以无法匹配到目标数据。
修正后的配置如下:
[ { "drop": { "if": "ctx.service.environment == 'ct1'", "description": "Drop documents that contain 'service.environment' == ct1" } } ]
或者也可以用简化写法(当字段名无特殊字符时):
[ { "drop": { "if": "service.environment == 'ct1'", "description": "Drop documents that contain 'service.environment' == ct1" } } ]
核心修正点:去掉字段名的单引号,让Elasticsearch识别为对文档字段的引用,而不是字符串比较。
内容的提问来源于stack exchange,提问作者Abhishek Gupta
相关产品推荐
相关产品推荐

