Есть ли способ сообщить logstash удалить/обновить некоторые записи журнала из Elasticsearch? Кажется, что Logstash может индексировать документы, но я не нашел доказательств того, что он может выполнять операции обновления/удаления.
Если бы это было возможно, мы могли бы представить, что можем «логировать» операции в Elasticsearch и использовать Logstash для их массового вывода в Elasticsearch. Таким образом, программисту не нужно создавать механизм для выполнения массовых операций в Elasticsearch.