# Journabeat (7.6) processors is ignored \[Solved\]

**URL:** <https://discuss.elastic.co/t/journabeat-7-6-processors-is-ignored-solved/231140>\
**Category:** Beats\
**Tags:** journalbeat\
**Created:** [May 5, 2020, 11:22am UTC](https://discuss.elastic.co/t/journabeat-7-6-processors-is-ignored-solved/231140 "2020-05-05T11:22:22Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![LaraSlim](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/laraslim/32/52225_2.png) [@LaraSlim](https://discuss.elastic.co/u/LaraSlim)\
**Post date:** [May 5, 2020, 11:22am UTC](https://discuss.elastic.co/t/journabeat-7-6-processors-is-ignored-solved/231140/1 "2020-05-05T11:22:22Z")

</div>

Journalbeat installation on Linux with default configuration. Output is configured to external Logstash.  
Everything works fine except drop\_event processors.  
Changes applied to journalbeat.yml:

```auto
#================================ Processors =====================================

# Configure processors to enhance or manipulate events generated by the beat.

processors:
  - add_host_metadata: ~
 #- add_cloud_metadata: ~
 #- add_docker_metadata: ~
# This processor should drop events created by jorunalbeat.
processors:
  - drop_event:
      when:
        equals:
        # process.name: "journalbeat"
          systemd.unit: "journalbeat.service"

#================================ Logging =====================================

# Sets log level. The default log level is info.
# Available log levels are: error, warning, info, debug
logging.level: warning

```

Using different syntax doesn't help:

```auto
- drop_event.when.equals.process.name: "journalbeat"
- drop_event.when.equals.systemd.unit: "journalbeat.service"

```

Can anyone chime in on why the drop\_event process is completely ignored and journalbeat log messages arrive to Logstash regardless the field and name used in the condition?

Thank you in advance,  
Lara

---

<div class="post-metadata">

**Author:** ![LaraSlim](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/laraslim/32/52225_2.png) [@LaraSlim](https://discuss.elastic.co/u/LaraSlim)\
**Post date:** [May 6, 2020, 7:35am UTC](https://discuss.elastic.co/t/journabeat-7-6-processors-is-ignored-solved/231140/2 "2020-05-06T07:35:51Z")

</div>

It turns out that having several processors in the configuration is not supported.  
Solved it with moving all rules under a single processors group.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [November 4, 2022, 7:56am UTC](https://discuss.elastic.co/t/journabeat-7-6-processors-is-ignored-solved/231140/3 "2022-11-04T07:56:52Z")

</div>


