> 一般我們在搭建ELK時,對應filebeat日志的時候,需要用到
1. 點擊`Index Patterns`,點擊“create“

2. 在上圖紅框中輸入filebeat-6.2.4-*,能匹配到Elasticsearch的索引,點擊Next step進入下一步

3. 選擇@timestamp,點擊Create index pattern完成配置
> 這個時候,filebeat日志已經對應上了,可以到discover里進行數據查詢了。
