보시는 바와 같이 Alert 설정을 하려고 하는데요, 제가 Logstash의 filter의 mutate에서
설정한 필드명이 보이지 않습니다.
iso.로 시작하는 필드도 안보이고, 변경한 forti_로 시작하는 필드도 안보이네요.
혹시 이 필드명을 Alert 설정에서 선택할 수 있게 하려면 어떻게 해야할까요??
mutate {
rename => {
"iso.org.dod.internet.private.enterprises.12356.101.4.1.22.0" => "forti_fw_uptime"
"iso.org.dod.internet.private.enterprises.12356.101.4.1.3.0" => "forti_fw_use_cpu"
"iso.org.dod.internet.private.enterprises.12356.101.4.1.4.0" => "forti_fw_use_memory"
"iso.org.dod.internet.private.enterprises.12356.101.4.1.8.0" => "forti_fw_sessioncount"
}
}