Как преобразовать строковое поле в целочисленное поле в кибане
Поэтому я отправляю данные программы просмотра событий через winlogbeat в kibana. На самом деле мое значение event_data.boottime приходит в строковом формате, и я хотел это поле данных в числовом формате. Я попытался изменить формат в winlogbeat.template.json, но он не работает. поле времени загрузки
1 ответ
Необходимо убедиться, что сопоставление определено правильно, чтобы данные автоматически конвертировались и сохранялись в требуемом формате с помощью эластичного преобразования.
"boot_time": {
"type": "long"
}
Вы можете проверить текущее отображение вашего типа с помощью
http://elasticip:port/indexname/typename/_mapping