# Kubernetes - populate deployment name

**URL:** <https://discuss.elastic.co/t/kubernetes-populate-deployment-name/269308>\
**Category:** Beats\
**Tags:** filebeat\
**Created:** [April 6, 2021, 9:06am UTC](https://discuss.elastic.co/t/kubernetes-populate-deployment-name/269308 "2021-04-06T09:06:46Z")\
**Posts on this page:** 2\
**Page:** 1

<div class="post-metadata">

**Author:** ![Szymon\_Przepiora](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/szymon_przepiora/32/86605_2.png) [@Szymon\_Przepiora](https://discuss.elastic.co/u/Szymon_Przepiora)\
**Post date:** [April 6, 2021, 9:06am UTC](https://discuss.elastic.co/t/kubernetes-populate-deployment-name/269308/1 "2021-04-06T09:06:46Z")

</div>

Hi, I'm trying to populate a field `kubernetes.deployment.name`.

I'm getting only the higher level `kubernetes.replicaset.name` . There isn't any error in the log.

My config:

```auto
filebeat:
  enabled: true
  filebeatConfig:
    filebeat.yml: |-
      logging.level: warning
      filebeat.inputs:
      - type: container
        paths:
          - /var/log/containers/*.log
        processors:
        - add_kubernetes_metadata:
            host: ${NODE_NAME}
            matchers:
            - logs_path:
                logs_path: "/var/log/containers/"
      output.logstash:
        hosts: ["loki-logstash-headless:5044"]

logstash:
  enabled: true
  image: REDACTED
  imageTag: latest
  imagePullPolicy: "Always"

  logstashConfig:
    logstash.yml: |
      http.host: 0.0.0.0
      xpack.monitoring.enabled: false

  # deployment_name doesn't work
  logstashPipeline:
    logstash.conf: |
      input {
        beats {
          port => 5044
        }
      }

      filter {
        if [kubernetes] {
          mutate {
            add_field => {
              pod_name => "%{[kubernetes][pod][name]}"
              container_name => "%{[kubernetes][container][name]}"
              statefulset_name => "%{[kubernetes][statefulset][name]}"
              deployment_name => "%{[kubernetes][deployment][name]}"
              replicaset_name => "%{[kubernetes][replicaset][name]}"
              container_image => "%{[kubernetes][container][image]}"
              namespace => "%{[kubernetes][namespace]}"
            }
            replace => { "host" => "%{[kubernetes][node][name]}"}
          }
        }
        mutate {
          remove_field => [tags]
        }

        if [replicaset_name] =~ /^%{.*}/ {
          mutate {
            remove_field => [replicaset_name]
          }
        }

        if [statefulset_name] =~ /^%{.*}/ {
          mutate {
            remove_field => [statefulset_name]
          }
        }

      output {
        loki {
          url => REDACTED
        }
      }

```

It just sets deployment\_name to `%{[kubernetes][deployment][name]}`

 ![Screenshot 2021-04-06 at 11.03.37](https://us1.discourse-cdn.com/elastic/original/3X/6/4/647e78bb63ff2c456fd718bda3ec574bc43cb73c.png)

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [May 4, 2021, 11:07am UTC](https://discuss.elastic.co/t/kubernetes-populate-deployment-name/269308/2 "2021-05-04T11:07:12Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
