由於我們使用不同目的的不同服務器,因此我們將FIlebeat配置爲將日誌發送到每個服務器的一個特定索引。 貝塔指數:貝塔 測試指標:測試 構建索引:詹金斯多索引logstash模板
所有的過濾器工作正常,但試圖讓.RAW領域我認爲,模板被配置不正確。現在我面臨着一個困難時期,因爲似乎每個人只能使用logstash-指數
我的輸出是:
output {
elasticsearch {
hosts => ["172.31.28.8:9200"]
manage_template => false
index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}"
document_type => "%{[@metadata][type]}"
}
}
此外,我安裝了filebeat模板,但同樣,它在等待「filebeat - 「索引而不是我創建的索引。
什麼問題? –
當索引與logstash或filebeat不同時,如何獲取未分析的字段或.raw。但昨天我發現了Kibana的「Sense」應用程序,但我確實得到了解決方案。雖然geogash不起作用。 –