2017-04-12 41 views

回答

0

Filebeat讀取日誌文件,它不接收系統日誌流,它不分析日誌。

但是,如果日誌格式符合RFC3164,Logstash可以使用syslog輸入接收syslog。否則,你可以做我以爲你已經在做什麼,併發送到UDP輸入。

+0

嘿,謝謝你的回答 今天我使用grok來分析系統日誌,所以我將能夠在Kibana中正確地查看它們,但問題是,我有許多種日誌和管理解析是不可修改。所以我認爲如果有這樣的情況,所以我會發送系統日誌,因爲它會自動轉換爲json – sarit

+0

你應該看看http://stackoverflow.com/questions/28450501/multiple-patterns-in-一個日誌 –

+0

謝謝,但它不會解決問題 即時尋找更gereric的東西,所以如果在某些時候,我們將有新的模式,我將不需要做任何事情 – sarit