如何在Filebeat配置中添加自定义environment字段
Filebeat添加自定义environment字段方案
你可以通过Filebeat原生的fields配置项完成自定义字段注入,具体操作如下:
1. 选择配置生效范围
全局生效(所有采集日志都带该字段)
在filebeat.yml的顶级配置区域添加如下配置:
# 自定义字段配置 fields: environment: "DEV" # 可选配置:设置为true时字段直接放在文档顶层,否则会嵌套在fields字段下(即fields.environment) fields_under_root: true
单采集任务生效(仅指定采集的日志带该字段)
将配置写入对应采集输入的配置段即可,示例如下:
filebeat.inputs: - type: log paths: - /var/log/xxx.log # 替换为你的实际日志路径 fields: environment: "DEV" fields_under_root: true
2. 配置生效验证
- 执行命令
filebeat test config校验配置语法是否正确,返回Config OK代表配置合法 - 重启Filebeat进程使配置生效
- 前往Kibana的Discover页面查看最新上报的日志,确认
environment字段已正常添加
内容的提问来源于stack exchange,提问作者Clies
相关产品推荐
相关产品推荐

