logstash-forwarder

    -1熱度

    1回答

    我是新的彈性搜索logstash棧。 我們有大量客戶端服務器將事件發佈到redis服務器(本地客戶端機器上)。我們希望集中這些事件數據並存儲在彈性搜索和分析數據中。 有沒有辦法將數據從redis服務器轉發到遠程服務器上運行的logstash索引器,該遠程服務器又將數據存儲在彈性搜索中? logstash-forwarder或filebeat,它是否允許從redis服務器讀取並輸出到logstash

    2熱度

    1回答

    我具有與以下格式寫入JSON對象(逐行)到/var/log/myLog.json一個Python腳本: {"timestamp":"2016-07-21T01:20:04.392799-0400","in_iface":"docker0","event_type":"alert","src_ip":"172.17.0.2","dest_ip":"172.17.0.3","proto":"ICMP"

    0熱度

    2回答

    我有一個Logstash過濾器集,它將字段Alert_level設置爲基於匹配消息的正則表達式的整數。 例子: if [message] =~ /(?i)foo/ {mutate {add_field => { "Alert_level" => "3" }}} if [message] =~ /(?i)bar/ {mutate {add_field => { "Alert_level" => "

    0熱度

    1回答

    我們希望通過logstash基於this doc收集IIS日誌,並顯示它Kibana,任何意見,將不勝感激

    0熱度

    1回答

    我正在使用Logstash將JSON消息輸出到API。我正在讀取日誌文件中的日誌。我的配置工作正常,它也將所有消息發送到API。以下是示例日誌文件: 日誌文件: 2014 Jun 01 18:57:34:158 GMT +5 BW.Customer_01_001_009-Process_Archive Info [BW-Core] BWENGINE-300009 BW Plugins: versi

    0熱度

    1回答

    我試圖用我的logstash配置中的另一個IP 10.100.240.199替換10.100.251.98,我試過使用mutate函數的過濾器,但是我無法獲取語法wrtie Sep 25 15:50:57 10.100.251.98 mail_logs: Info: New SMTP DCID 13417989 interface 172.30.75.10 address 172.30.75.12

    0熱度

    2回答

    嘿我有一個包含許多行的每一行的文本文件含有3個值由空格隔開: username email hash username email hash username email hash username email hash username email hash 我嘗試使用此配置索引列表與logstash: input { file { path => "/p

    0熱度

    1回答

    有人知道如何擴展Logstash嗎?縮放是什麼意思? 比方說,我有一個Logstash實例可以生成從jdbc到Kafka的消息,並且可以說Logstash服務的安裝節點和他正在運行的實例突然崩潰。 如何繼續相同的過程,像主從配置?有沒有什麼辦法可以實現,或者我需要自己設置一些工作?

    0熱度

    1回答

    我一直在嘗試在Solaris - SunOS上運行FileBeat。我成功地運行了logstash和elasticsearch。但是,由於FileBeat提供了一個可執行文件來運行而不是shell腳本,因此正在創建該問題。 請問你們中的任何人都可以幫忙解決這個問題。

    0熱度

    1回答

    準確而言,我正在處理一個擁有近百萬條記錄的日誌文件。由於它是帳單摘要日誌,因此客戶信息將以特定順序記錄。 我正在使用customized GROK Patterns和logstash XML filter plugin來提取足以跟蹤的數據。要跟蹤個人客戶活動,我使用「Customer_ID」作爲唯一密鑰。所以,即使我用多Logstash文件,多神交模式,所有他的信息可以使用以下界/聚集了他的「CU