makeresults를 이용한 xml 테스트 환경. csv 포맷이라 ,를 기준으로 데이터가 잘린다.
Easy to analyze -- if you're curious about data
2026년 9월 15일 화요일
2026년 9월 13일 일요일
엘라스틱 Runtime field - 15th
로그스태시는 문자열 필드를 text(검색용)와 keyword(집계용) 타입으로 나누는데, 이때 집계용 필드 이름에 keyword(fieldname.keyword)를 붙여서 text 타입과 구분한다. beat도 타입별 역할은 같은데, 명명 규칙이 다르다. 검색용 필드 이름에 text를 붙임.
2026년 8월 28일 금요일
2026년 8월 26일 수요일
2026년 8월 16일 일요일
2026년 8월 9일 일요일
2026년 8월 2일 일요일
엘라스틱 Runtime field - 14th
특정 필드의 해시값(fingerprint)을 구한 후, 숫자(hexnum)로 바꾸는 beat 설정. 기본 해시 알고리즘은 256bit(64자리) 해시값을 만드는 sha256.
processors:
- include_fields:
fields: "winlog"
- fingerprint:
fields: "winlog.event_data.NewProcessName"
- script:
lang: javascript
source: >
function process(evt) {
var str = evt.Get('fingerprint');
var hex = parseInt(str, 16);
evt.Put('hexnum', hex)
}
피드 구독하기:
글 (Atom)






