2017-01-08 98 views
-1

是否可以直接發送logstash日誌到elasticsearch?直接發送logstash日誌到elasticsearch

例如,我可以添加一些東西到log4j2文件來解決這個問題嗎?

或者可能存在一些用於可視化logstash日誌的插件?

Logstash 5.1

UPD:對於正確的理解我的意思是logstash在數據處理(他的日誌),而不是日誌數據的時間創建日誌。

回答

0

Logstash是爲發送日誌到elasticsearch而建立的,所以是的,這很有可能。見the doc

一旦日誌處於彈性搜索狀態,經典的方法是將它們可視化爲kibana,但其他產品提供重疊/互補功能。

+0

對不起沒有預建功能,可一直不太清楚我的問題。我知道該怎麼Logstash和Kibana工作:)我寫的日誌, Logstash在數據處理時創建。 – user3558218

+0

是的,這是不明確:)它可以使用logstash發送自己的日誌到elasticsearch(只是另一個文件{}輸入),但我不會推薦它。如果我有空間,我設置一個單節點集羣來處理來自主集羣的LS/ES日誌。 –

+0

是的,它是其中一個選項:)無論如何,直接發送選項不存在於logstash中(我會諮詢elasticsearch傢伙) – user3558218

0

與Elasticsearch人協商後:有一個在Logstash

相關問題