You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Serilog ElasticSearch sink时日志缺少Message字段问题咨询

问题根因

你当前使用的Serilog.Formatting.Elasticsearch.ExceptionAsObjectJsonFormatter默认关闭了渲染展开后的message字段逻辑,仅保留原始的messageTemplate字段,因此写入ES的日志不会携带message。

解决方案

有两种可行的修改方式,任选其一即可:

方式一:移除自定义格式化器配置,改用Sink自带参数实现相同效果

修改Serilog配置中Elasticsearch Sink的Args部分,删除customFormatter配置项,新增两个参数:

  • renderMessage:设为true,开启message字段渲染
  • formatExceptionAsObject:设为true,保留原本异常转为对象输出的效果
    修改后的配置片段如下:
"WriteTo": [
    {
        "Name": "Elasticsearch",
        "Args": {
            "nodeUris": "url to elastic",
            "autoRegisterTemplate": true,
            "autoRegisterTemplateVersion": "ESv7",
            "renderMessage": true,
            "formatExceptionAsObject": true
        }
    }
]

方式二:给自定义格式化器显式开启消息渲染参数

如果需要继续使用自定义格式化器,需要调整格式化器的构造参数,将第一个参数renderMessage设为true。如果是在代码中注册Serilog,构造格式化器的写法如下:

new ExceptionAsObjectJsonFormatter(renderMessage: true)

如果要在配置文件中传参,可以使用Serilog的配置参数语法,将customFormatter对应的配置调整为带参数的形式,示例如下:

"customFormatter": {
    "type": "Serilog.Formatting.Elasticsearch.ExceptionAsObjectJsonFormatter, Serilog.Formatting.Elasticsearch",
    "constructorParameters": [ true ]
}

内容的提问来源于stack exchange,提问作者Denys Isaev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 11:15:05