You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Filebeat配置中添加自定义environment字段

Filebeat添加自定义environment字段方案

你可以通过Filebeat原生的fields配置项完成自定义字段注入,具体操作如下:

1. 选择配置生效范围

全局生效(所有采集日志都带该字段)

在filebeat.yml的顶级配置区域添加如下配置:

# 自定义字段配置
fields:
  environment: "DEV"
# 可选配置:设置为true时字段直接放在文档顶层,否则会嵌套在fields字段下(即fields.environment)
fields_under_root: true

单采集任务生效(仅指定采集的日志带该字段)

将配置写入对应采集输入的配置段即可,示例如下:

filebeat.inputs:
- type: log
  paths:
    - /var/log/xxx.log # 替换为你的实际日志路径
  fields:
    environment: "DEV"
  fields_under_root: true

2. 配置生效验证

  • 执行命令filebeat test config校验配置语法是否正确,返回Config OK代表配置合法
  • 重启Filebeat进程使配置生效
  • 前往Kibana的Discover页面查看最新上报的日志,确认environment字段已正常添加

内容的提问来源于stack exchange,提问作者Clies

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 09:36:05