我想從ClouldTrail獲取日誌到ElasticSearch,以便我們可以更好地瞭解我們的AWS賬戶中發生了什麼。獲取CloudTrail日誌到Logstash
我在我的機器上安裝了Logstash和ElasticSearch(Ubuntu 14.04),並且可以將文本從stdin
推送到ElasticSearch。但是,當我嘗試使用S3輸入時,沒有任何東西被添加到ElasticSearch中。
下面是即時通訊使用conf文件,我已刪除了我的亞馬遜鍵
input {
s3 {
bucket => 'ko-cloudtrail-log-bucket'
secret_access_key => ''
access_key_id => ''
delete => false
interval => '60'
region => 'eu-west-1'
type => 'CloudTrail'
codec => cloudtrail {}
}
}
output {
stdout {}
elasticsearch {
host => '127.0.0.1'
}
}
我有安裝logstash-codec-cloudtrail編解碼器,但documentation是相當稀少。
即使使用-v運行Logstash,我也不會在我的終端中發現錯誤,並且沒有任何內容被打印到stdout
。有什麼我失蹤?
謝謝你的答案,但這對我也不起作用。你正在使用什麼版本的logstash 1.4.2 – user1810626
我正在使用1.4.2。 – tedder42