我想讀訪問日誌從/var/log/wtmp
S IN elasticsearch如何讀/無功/日誌/ wtmp文件記錄在elasticsearch
若用last -F /var/log/wtmp
我登錄到箱子我可以讀取該文件logstash運行併發送日誌到elasticsearch,這裏是logstash conf文件。
input {
file {
path => "/var/log/wtmp"
start_position => "beginning"
}
}
output {
elasticsearch {
host => localhost
protocol => "http"
port => "9200"
}
}
什麼是elasticsearch顯示是
摹
它的工作原理。我只是添加了一些上下文... – hurb
100%的錢,感謝您的快速回復@Vineeth Mohan – Gman
當然,任何時間傢伙 –