Logstash를 사용하여 사용자 정의 로그를 수집 중입니다. 문서의 인덱스 이름을 GUID 인 documentID 필드에서 작성해야합니다. "documentID"가 모두 숫자 또는 소문자이면 ElasticSearch가 문서를 저장한다는 것을 알았습니다. 대문자가 있으면 실패합니다. 어떤 종류의 문자열이 색인에 포함될 수있는 제한이 있습니까?ElasticSearch 색인 제한
input {
tcp{
port=>3362
type="mf_data"
codec=>"json_lines"
}
}
filter{
json{source=>"message"}
grok{match=>"message","documentID:%{DATA:documentID}"]}
}
output{
elasticsearch{
host=>"localhost"
index_type=>"customType"
index=>"event_%{documentID}"
}
}
입력은 { "도메인": "test.com", "documentID": "camii의"}