# Field reference failed in logstash-input-redis

**URL:** <https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797>\
**Category:** Logstash\
**Created:** [May 6, 2017, 12:40am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797 "2017-05-06T00:40:27Z")\
**Posts on this page:** 8\
**Page:** 1

<div class="post-metadata">

**Author:** ![xiaotie](https://avatars.discourse-cdn.com/v4/letter/x/8baadc/32.png) [@xiaotie](https://discuss.elastic.co/u/xiaotie)\
**Post date:** [May 6, 2017, 12:40am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797/1 "2017-05-06T00:40:27Z")

</div>

My logstash version is logstash-5.3.2;I use the following config:  
input {  
redis {  
batch\_count =\> 1  
data\_type =\> "list"  
key =\> "monitor\_info\_queue"  
host =\> "192.168.154.135"  
port =\> 6379  
threads =\> 5  
codec =\> "json"  
}  
}  
output {  
stdout {codec =\> rubydebug { metadata =\> true }}  
**if [key] == 'monitor\_info\_queue' {**  
elasticsearch {  
index =\> "monitor\_info"  
document\_type =\> "item"  
hosts =\> ["[http://es.service.ucloud.cn](http://es.service.ucloud.cn)"]  
}  
}

Then, when I rpush info into redis list with name monitor\_info\_queue, I can get output in stdout.But I can't find info in es. what's the problem lies?

---

<div class="post-metadata">

**Author:** ![magnusbaeck](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/magnusbaeck/32/44943_2.png) [@magnusbaeck](https://discuss.elastic.co/u/magnusbaeck)\
**Post date:** [May 8, 2017, 5:13am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797/2 "2017-05-08T05:13:38Z")

</div>

Do the events have a `key` field? Have a look in the output from `stdout {codec => rubydebug { metadata => true }}`.

---

<div class="post-metadata">

**Author:** ![xiaotie](https://avatars.discourse-cdn.com/v4/letter/x/8baadc/32.png) [@xiaotie](https://discuss.elastic.co/u/xiaotie)\
**Post date:** [May 8, 2017, 6:21am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797/3 "2017-05-08T06:21:04Z")

</div>

No.The key field is from setting in logstash-input-redis, key =\> "monitor\_info\_queue".  
From official documents, logstash-input-file, with field "path", can be used as field reference in conditional judgement.

[https://www.elastic.co/guide/en/logstash/current/config-examples.html#\_processing\_apache\_logs](https://www.elastic.co/guide/en/logstash/current/config-examples.html#_processing_apache_logs)  
input {  
file {  
path =\> "/tmp/access\_log"  
start\_position =\> "beginning"  
}  
}

filter {  
if [path] =~ "access" {  
mutate { replace =\> { "type" =\> "apache\_access" } }  
grok {  
match =\> { "message" =\> "%{COMBINEDAPACHELOG}" }  
}  
}  
date {  
match =\> ["timestamp" , "dd/MMM/yyyy:HH:mm:ss Z"]  
}  
}

output {  
elasticsearch {  
hosts =\> ["localhost:9200"]  
}  
stdout { codec =\> rubydebug }  
}

In redis, this does not work, is this logstash-input-redis plugin's fault?

---

<div class="post-metadata">

**Author:** ![magnusbaeck](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/magnusbaeck/32/44943_2.png) [@magnusbaeck](https://discuss.elastic.co/u/magnusbaeck)\
**Post date:** [May 8, 2017, 6:31am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797/4 "2017-05-08T06:31:08Z")

</div>

The redis input doesn't store the key in the events it emits, but since the key is static and known beforehand you can add it yourself with a `add_field` option in your redis input configuration.

---

<div class="post-metadata">

**Author:** ![xiaotie](https://avatars.discourse-cdn.com/v4/letter/x/8baadc/32.png) [@xiaotie](https://discuss.elastic.co/u/xiaotie)\
**Post date:** [May 9, 2017, 11:00am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797/5 "2017-05-09T11:00:30Z")

</div>

Perfect answer!  
Would you please tell me,how can you confirm redis input does not emits event with key? Very follish question, haha

And another question, [Logstash in docker start failed](https://discuss.elastic.co/t/logstash-in-docker-start-failed/84347)  
would you please do me a favour.

---

<div class="post-metadata">

**Author:** ![magnusbaeck](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/magnusbaeck/32/44943_2.png) [@magnusbaeck](https://discuss.elastic.co/u/magnusbaeck)\
**Post date:** [May 9, 2017, 11:36am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797/6 "2017-05-09T11:36:39Z")

</div>

> how can you confirm redis input does not emits event with key?

Fire up a Logstash configuration with a redis input and inspect the output?

---

<div class="post-metadata">

**Author:** ![xiaotie](https://avatars.discourse-cdn.com/v4/letter/x/8baadc/32.png) [@xiaotie](https://discuss.elastic.co/u/xiaotie)\
**Post date:** [May 10, 2017, 2:59am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797/7 "2017-05-10T02:59:32Z")

</div>

Smart,thank you very much

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [June 7, 2017, 3:03am UTC](https://discuss.elastic.co/t/field-reference-failed-in-logstash-input-redis/84797/8 "2017-06-07T03:03:34Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
