我是ELK的新手。我安裝了第一個沒有Logstash的Elasticsearch和Filebeat,並且我想從Filebeat發送數據給Elasticsearch。在我安裝Filebeat並配置了日誌文件和Elasticsearch主機之後,我啓動了Filebeat,但即使在日誌文件中有很多行(Filebeats)可能會發生任何事情,也沒有發生任何事情。Filebeat>是否可以通過Filebeat將數據發送到Elasticsearch而不使用Logstash
那麼是否有可能直接將日誌數據直接轉發到Elasticsearch主機而不使用Logstash呢?我
是的,這是絕對有可能的。你能用你的filebeat配置更新你的問題嗎?還可以指定您正在使用哪個ES版本? – Val
filebeat: 探礦: - 路徑: - 「/opt/logs/*.log」 INPUT_TYPE:日誌 輸出: elasticsearch: 主機:[ 「front.development.xxx:9200」] – Rui
它更如果您使用正確格式化的配置更新您的問題,請閱讀。 – Val