J'ai donc écrit un filtre pour laisser tomber tout événement qui a un certain champ avec une valeur nulle:filtre Logstash qui supprime les événements quand quelque chose est nul
filter {
if[type] == "flow" and [packet_source][ip] == "" {
drop { }
}
}
Cependant, cela ne fonctionne pas. Est-ce que quelqu'un a une idée pourquoi? Les noms des paramètres sont corrects
Logstash version 5.2
Cette réponse pourrait aider à: http: // stackoverflow .com/a/28959437/4604579 – Val