我對ELK堆棧非常陌生,並且在圍繞它時遇到了一些困難。發送輸出到logstash
我有/etc/logstash/conf.d/test.conf
下一個測試配置,看起來像這樣:
input {
stdin { }
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "test"
}
stdout{ }
}
當我運行sudo /opt/logstash/bin/logstash -f /etc/logstash/conf.d/test.conf
我看到下面的形式在標準輸出的輸出: 2016-08-04T10:09:46.406Z myserver.local hello world
,但我沒有看到它在衝擊片雷管Kibana。
我想我可能已經創建了錯誤的索引,因爲我不是100%確定該怎麼做。
試過你的配置。它爲我創建了測試索引。無法找到您的配置有任何問題。 –
@MrunalPagnis所以我認爲'index =>「name_of_index」'是Kibana所需的索引名嗎? – rhillhouse
是的。那是對的。你也可以使用這個鏈接在你的瀏覽器'localhost:9200/_cat/indices /?v'中檢查索引是否是在彈性搜索中創建的。它將列出所有的指標和細節。 –