我正在使用Logstash阅读Cloudfront日志并将数据存储到elasticsearch中,该过程可以正常工作并存储所有必填字段,到目前为止,我在集群中有1100万条记录。现在出于统计目的,我觉得如果从一开始就存储日期名称,日期编号和一天中的时间会更好,更容易。我现在可以更新当前数据并拥有这些字段吗?
最佳答案
对于将来的数据,您将使用所需的逻辑实现一个logstash过滤器。对于过去的数据,您将不得不重新索引它们。
关于elasticsearch - 想要从Elasticsearch中的当前数据中提取天数和日期时间,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58050508/