# Añadir logs postfix a ELK

**URL:** https://discuss.elastic.co/t/anadir-logs-postfix-a-elk/299794
**Category:** Elastic en Español
**Created:** [March 15, 2022, 9:38pm UTC](https://discuss.elastic.co/t/anadir-logs-postfix-a-elk/299794 "2022-03-15T21:38:35Z")
**Posts on this page:** 4
**Page:** 1

<div class="post-metadata">

### Author: ![Guif](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/guif/32/103032_2.png) [@Guif](https://discuss.elastic.co/u/Guif)
#### Post date: [March 15, 2022, 9:38pm UTC](https://discuss.elastic.co/t/anadir-logs-postfix-a-elk/299794/1 "2022-03-15T21:38:35Z")

</div>

Buenas,

Estoy ingestando todos el contenido de l0s logs del servidor de correo con FileBeat del siguiente modo:

```auto
filebeat.inputs:  
- type: log
  enabled: true
  fields:
    level: debug
    event.dataset: postfix  
  paths:
    - /var/log/maillog

```

Como puedo filtrar e indexar el mensaje del log separado por columnas?  
Actualmente dentro de ELK veo mas información de la necesaria. Por ejemplo, los datos del servidor, nombre del equipo, arquitectura,... Es posible solo el mensaje?

Actualmente tengo Elastic + Kibana + FileBeat.  
Necesitaria otro programa para el filtrado y que luego pueda hacer paneles?

Gracias

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [April 12, 2022, 9:38pm UTC](https://discuss.elastic.co/t/anadir-logs-postfix-a-elk/299794/2 "2022-04-12T21:38:54Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.

---

<div class="post-metadata">

### Author: ![Janko](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/janko/32/26896_2.png) [@Janko](https://discuss.elastic.co/u/Janko)
#### Post date: [November 25, 2022, 6:31pm UTC](https://discuss.elastic.co/t/anadir-logs-postfix-a-elk/299794/3 "2022-11-25T18:31:04Z")

</div>



---

<div class="post-metadata">

### Author: ![Janko](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/janko/32/26896_2.png) [@Janko](https://discuss.elastic.co/u/Janko)
#### Post date: [November 25, 2022, 6:40pm UTC](https://discuss.elastic.co/t/anadir-logs-postfix-a-elk/299794/4 "2022-11-25T18:40:53Z")

</div>

Hola @Guif, siento la demora en obtener una respuesta por aquí.

Si lo tienes ya todo casi listo puedes configurar un ingest pipeline ([Parse data using an ingest pipeline | Filebeat Reference [8.5] | Elastic](https://www.elastic.co/guide/en/beats/filebeat/current/configuring-ingest-node.html) y [Ingest pipelines | Elasticsearch Guide [8.5] | Elastic](https://www.elastic.co/guide/en/elasticsearch/reference/current/ingest.html)) por ejemplo.

Un poco histórico y han cambiado muchas cosas, pero aún interesante sobre el concepto: [A New Way To Ingest - Part 1 | Elastic Blog](https://www.elastic.co/blog/new-way-to-ingest-part-1) y [A New Way To Ingest - Part 2 | Elastic Blog](https://www.elastic.co/blog/new-way-to-ingest-part-2)

Si hace falta mas control podemos pensar en utilizar Logstash.  
Veo que ya tenemos algunos threads sobre el tema, e.g.

- [Postfix parsing -](https://discuss.elastic.co/t/postfix-parsing/165193/)
- [Shipping Postfix Logs to Elasticsearch V7.3](https://discuss.elastic.co/t/shipping-postfix-logs-to-elasticsearch-v7-3/202602)
- [Try to Parsing Postfix Log Using Logstash](https://discuss.elastic.co/t/try-to-parsing-postfix-log-using-logstash/288397)
