0

我是ELK堆棧的初學者,所以我配置了logstash,當我想用​​ElasticSearch進行搜索時,我沒有任何結果,所以我應該得到一個結果,因爲我在grokdebug上進行了解析,並且它工作得很好。 我做我的研究如下:我如何找到我生成的文件logstash?

http://localhost:9200/logstash-2016.03.14/_search?q= *」

我想知道如果我能看到我的生成文件logstash,如果它產生的結果還是不行?

知道我試圖在JSON文件上搜索彈性搜索,它的工作原理。

問題出在logstash上。

謝謝

+0

以下是一些調試思路:http://svops.com/blog/debugging-your-elk-cluster/ –

+0

也許您在尋找錯誤的索引?用http:// localhost:9200/_cat/indices列出您的索引 – dtrv

回答

0

Logstash不會生成任何文件(配置除外)。 要調試logstash例如,您可以:

  • 使用--verbose標誌和/或--debug
  • 使用在file.log的-l 「file.log」 輸出日誌(默認爲標準輸出)
  • 使用標準輸出輸出插件等看到結果

另外,你使用elasticsearch輸出插件?

相關問題