Как преобразовать строковое поле в целочисленное поле в кибане

Поэтому я отправляю данные программы просмотра событий через winlogbeat в kibana. На самом деле мое значение event_data.boottime приходит в строковом формате, и я хотел это поле данных в числовом формате. Я попытался изменить формат в winlogbeat.template.json, но он не работает. поле времени загрузки

1 ответ

Необходимо убедиться, что сопоставление определено правильно, чтобы данные автоматически конвертировались и сохранялись в требуемом формате с помощью эластичного преобразования.

"boot_time": {
    "type": "long"
}

Вы можете проверить текущее отображение вашего типа с помощью

http://elasticip:port/indexname/typename/_mapping
Другие вопросы по тегам