# Filebeatでの、収集ログのタグ付けについて

**URL:** <https://discuss.elastic.co/t/filebeat/201375>\
**Category:** 日本語による質問・議論はこちら\
**Created:** [September 27, 2019, 9:48am UTC](https://discuss.elastic.co/t/filebeat/201375 "2019-09-27T09:48:09Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![Negi700](https://avatars.discourse-cdn.com/v4/letter/n/e9bcb4/32.png) [@Negi700](https://discuss.elastic.co/u/Negi700)\
**Post date:** [September 27, 2019, 9:48am UTC](https://discuss.elastic.co/t/filebeat/201375/1 "2019-09-27T09:48:09Z")

</div>

filebeatで、複数のログファイルを収集しています。  
各ログファイルに、固有のタグをつけたいです。  
しかし、現在、kibanaで確認すると  
どのログにも、「messages, beats\_input\_codec\_plain\_applied」という同じタグが  
付き詰まっています。

対処方法を教えていただけないでしょうか？

■filebeatの設定  
paths:  
- /var/log/filebeat/\*\_filebeat  
tags: filebeat  
- /var/log/messages  
tags: messages

よろしくお願いします。

---

<div class="post-metadata">

**Author:** ![tsgkdt](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/tsgkdt/32/39151_2.png) [@tsgkdt](https://discuss.elastic.co/u/tsgkdt)\
**Post date:** [September 28, 2019, 1:01pm UTC](https://discuss.elastic.co/t/filebeat/201375/2 "2019-09-28T13:01:01Z")

</div>

tagsを指定している箇所にインデントはありますでしょうか？  
無い場合ですと、共通のtags設定となってしまうため、どのinputにおいても追加される内容になります。

filebeat.reference.ymlですと、general以下にあるtagsのところの指定方法になっているということです。

```auto
#================================ General ======================================
(中略）
# The tags of the shipper are included in their own field with each
# transaction published. Tags make it easy to group servers by different
# logical properties.
#tags: ["service-X", "web-tier"]

```

おそらく、読み込むファイルの種類ごとに異なるタグをつけたい、ということだと思いますが、  
その場合でしたら、このように書けるかと思います。

```auto

- type: log

  enabled: true
  paths:
    - /var/log/filebeat/*_filebeat
  tags:
    - filebeat

- type: log
  paths:
    - /var/log/messages
  tags:
    - messages

tags: ["common_tag"]

```

この書き方ですと、filebeatの方のファイルの読み込み時には tagにはfilebeat, common\_tagが入り、  
messageの方だとmessages, common\_tagが入るようになるかと思います。

ご確認ください。

動作確認環境: filebeat 7.3.2

---

<div class="post-metadata">

**Author:** ![Negi700](https://avatars.discourse-cdn.com/v4/letter/n/e9bcb4/32.png) [@Negi700](https://discuss.elastic.co/u/Negi700)\
**Post date:** [September 30, 2019, 3:23am UTC](https://discuss.elastic.co/t/filebeat/201375/3 "2019-09-30T03:23:42Z")

</div>

ご回答、ありがとうございます。  
詰まっていたところが、進んだので、助かりました。

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [October 28, 2019, 3:23am UTC](https://discuss.elastic.co/t/filebeat/201375/4 "2019-10-28T03:23:43Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
