Also schrieb ich einen Filter ein Ereignis zu löschen, die ein bestimmtes Feld mit einem Wert von null hat:Logstash Filter, die Ereignisse fällt, wenn etwas null ist
filter {
if[type] == "flow" and [packet_source][ip] == "" {
drop { }
}
}
Dies ist jedoch nicht funktioniert. Hat jemand eine Idee warum? Die Namen der Parameter korrekt sind
Logstash Version 5.2
Diese Antwort helfen könnten: http: // Stackoverflow .com/a/28959437/4604579 – Val