si alguien tiene la misma duda, para filtrar mensajes específico se realiza de la siguiente forma
if /Browser: chrome/ in [message]{ mutate{ add_field => {"browser" => "Chrome"}}}
si alguien tiene la misma duda, para filtrar mensajes específico se realiza de la siguiente forma
if /Browser: chrome/ in [message]{ mutate{ add_field => {"browser" => "Chrome"}}}
© 2020. All Rights Reserved - Elasticsearch
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant logo are trademarks of the Apache Software Foundation in the United States and/or other countries.