我正在尝试将kafka数据推送到Elasticsearch,我试图将我的Elasticsearch索引名称提到为:
“名称-日期”-logdata-2017.01.18
input {
kafka {
bootstrap_servers => "XXX.XX.XXX.XX:9092"
topics => ["c-data"]
}
}
output {
elasticsearch {
hosts => ["XXX.XXX.XX.XXX:9200"]
index => "logdata-%{+yyyy.MM.dd}"
}
}
但是没有创建索引。
如果我提供其他没有日期格式的索引名称,例如
index => "metricbeat"
它有效但是,如果我给出上述配置,它似乎无法正常工作。
有人可以帮忙吗?
最佳答案
如果您的索引名称如下所示,该怎么办:
index => "logdata-%{+YYYY.MM.dd}" <-- change the yyyy into uppercase
关于elasticsearch - 带有日期的elasticsearch索引名称,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41718368/