Elasticsearch, Creation d'un template d'index
Posted on Fri 20 October 2017 in Elasticsearch • Tagged with elasticsearch, technique, logs
Lorsque l'on envoie des logs parsés par Logstash à Elasticsearch, si on ne spécifie pas de type lors de la création de l'index, tout sera considéré comme du texte par défaut. Mais cela nous empêche d'exploiter correctement certains champs (IP, nombres typiquement). Voyons comment arranger cela.
Continue reading