Отображение одинаковой записи из разных файлов как разных записей


(Алексей Лалетин) #1

Приветствую, дублирую тут вопрос, т.к. в англоязычной части пока помочь не смогли, суть вот в чем:
одинаковая запись существующая в разных логах отображается в единственном экземпляре, а именно:

т.е. в поле file 2 значения, как заставить logstash (если это он "виноват") или elasticsearch воспринимать эти записи как разные?

В logstash эти данные форвардятся logstash-forwarder'ом.


(Igor Motov) #2

Может, это - https://github.com/logstash-plugins/logstash-input-file/issues/44?


(Алексей Лалетин) #3

Похоже что да, баг logstash'а актуальный и не починенный пока, парень вот тут (https://github.com/logstash-plugins/logstash-codec-multiline/issues/10) интересуется в каком релизе ждать исправления, но пока ему не ответили.
Будем ждать...


(system) #4