我从 this question 看到可以在 Logstash 中轻松使用 document_id 来替换 ElasticSearch 中的重复记录。我将如何添加/增加计数值,例如重复系统日志消息?我不想只是替换记录,而是想增加计数,这样我就知道它重复了多少次。
最佳答案
根据您用来查看数据的内容,它可能就像查看文档的 _version
字段一样简单。当文档发生某些变化时,ES 将自动更新该值。 Kibana 不显示 _version 字段 ( https://github.com/elasticsearch/kibana/issues/1234 ),但它在那里。
关于elasticsearch - 如何在 ElasticSearch 中记录来自 Logstash 的已删除重复消息的数量?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25293098/