Size: a a a

2019 December 06

Н

Николай in E.L.K.
в filebeat по дефолту нет поле type в чистом виде
источник

H

Haltsystem in E.L.K.
Эммм
источник

H

Haltsystem in E.L.K.
А как быть?
источник

H

Haltsystem in E.L.K.
Можете скинуть что прописать надо?
источник

Н

Николай in E.L.K.
минуту
источник

D

Dmitriy in E.L.K.
Николай
мне кажется что у него проблема в первом if
да, ты прав. поле не [type], а [fields][type]
источник

Н

Николай in E.L.K.
host.os.platform
источник

Н

Николай in E.L.K.
вот тут точно хранится тип ОС
источник

H

Haltsystem in E.L.K.
Dmitriy
да, ты прав. поле не [type], а [fields][type]
Так прописать
источник

H

Haltsystem in E.L.K.
?
источник

Н

Николай in E.L.K.
покажи конфиг бита..там где fields ctrwbz&
источник

S

Sergey in E.L.K.
Dmitriy
да, ты прав. поле не [type], а [fields][type]
Тогда надо fields under root в false поставить. Не?
источник

H

Haltsystem in E.L.K.
Николай
покажи конфиг бита..там где fields ctrwbz&
Сейчас.. Вроде все закомметировано
источник

Н

Николай in E.L.K.
if [fields][type] == "cntlnx"
источник

D

Dmitriy in E.L.K.
Sergey
Тогда надо fields under root в false поставить. Не?
хм... полезу в доки
источник

H

Haltsystem in E.L.K.
Николай
if [fields][type] == "cntlnx"
Сейчас попробую спасибочки
источник

H

Haltsystem in E.L.K.
Кстати в кибану лезет индекс с названием fikebeat-7.4.2
источник

H

Haltsystem in E.L.K.
Filebeat-7.4.2
источник

Н

Николай in E.L.K.
а ты туда темплейт положил?
источник

H

Haltsystem in E.L.K.
Эммм вроде нет
источник