Ваш фильтр grok
ничего не делает, шаблон не соответствует, тег будет применяться только после успешного соответствия.
Чтобы добавить тег в вашем случае, вы можете использовать опцию tags
в вашем входе или фильтре mutate
.
Чтобы использовать опцию tags
, просто добавьте, измените свой ввод на этот:
input {
file {
path => "/var/log/*.log"
codec => json
tags => ["test"]
}
}
Чтобы использовать фильтр mutate
, введите нижеприведенный конфиг внутри вашего filter
блока.
mutate {
add_tag => ["test"]
}
Обе конфигурации добавят тег test
ко всем вашим сообщениям.