Elasticsearch, Creation d'un template d'index
Posted on ven. 20 octobre 2017 in Elasticsearch • Tagged with elasticsearch, technique, logs
Lorsque l'on envoie des logs parsés par Logstash à Elasticsearch, si on ne spécifie pas de type lors de la création de l'index, tout sera considéré comme du texte par défaut. Mais cela nous empêche d'exploiter correctement certains champs (IP, nombres typiquement). Voyons comment arranger cela.
Continue reading