logstash

    0熱度

    1回答

    我有一個RabbitMQ以JSON格式發送3個字段,它正在被Logstash rabbitmq輸入插件使用。 其中一個字段是一個字符串JSON數組如下: "content": [ "1111", "2222222", "Test 06", "3", "3232", "SomeValue1" ] 我怎麼能有這樣的字符串每次進入一個領域

    0熱度

    1回答

    我試圖從logstash從rabbitmq隊列讀取日誌,然後將其傳遞給elasticsearch。但沒有成功。這是我的logstash配置。 input { rabbitmq { host => "localhost" port => 15672 heartbeat => 30 durable => true exchange

    0熱度

    1回答

    我使用logstash接收JSON內容,然後寫出到日誌文件英寸 我有基本的配置。 然而,我喜歡下配置文件的「輸出」部分,使得我可以丟棄傳入的內容爲基於到達的一天中的小時不同文件添加一些紅寶石的處理邏輯。 任何人都可以指向我在配置文件中的「輸出」部分具有紅寶石處理邏輯的任何示例?我無法找到關於如何在「輸出」部分編寫這種邏輯的示例 。 感謝

    0熱度

    1回答

    我最近遇到堆大小內存錯誤,並且因爲在同一臺機器上,我也在運行logstash,logstash也不再工作。然後,我增加了堆大小,但logstash不會繼續處理它結束的數據。我怎樣才能弄清楚目前正在做什麼logstash?例如,給出當前文件或類似行的命令。哪裏可以停止處理的信息?

    0熱度

    1回答

    如何在grok過濾器中使用多定義的模式? 這裏是我的logstash.conf文件內容。 grok { match => { "message" => "(?<statusCode>(__ %{NONNEGINT} __) +) (?<test>%{INT})"} }

    0熱度

    1回答

    ,我監控日誌文件有以下格式的日誌: Oct 23 16:06:44 server smbd_audit: user01|192.168.0.23|project|opendir|ok|. Oct 23 16:06:44 server smbd_audit: user01|192.168.0.23|project|closedir|ok| Oct 23 16:06:44 server smbd_

    0熱度

    1回答

    我想從logstash中加載一個csv文件到elasticseach。其中一個字段是代表整數列表作爲我的數據下面的代碼片段顯示: transaction_date,customer_name,age,job,fidelity_card_id,product_id_sold, 2/24/2017;14:15:43,Roberto Michel,25,Analyst Programmer,4.1750

    0熱度

    1回答

    任何人可以幫助我在神交寫神交模式爲以下日誌行 07-Aug-2017|00:35:08,748 DEBUG [hostname] [Some WebApp Name] [6.9] [127.0.0.1] [1277] 我不能找到一種方法,以適應「[」 &「]」圖案。 任何幫助將不勝感激。

    0熱度

    1回答

    我們已在5個服務器5點,16個碎片ElasticSearch集羣,加上路由服務器和監控服務器 方案 開發人員不小心刪除了一來自集羣內索引的文檔數量。 ES快照尚未建立,儘管通過我們的VPS提供商,每臺服務器都有定期的服務器範圍的備份,並且我們可以根據需要輕鬆地上下打開額外的實例。什麼是恢復丟失記錄的最快方法?

    0熱度

    1回答

    以我彈簧引導應用中的以下配置是通過logback-spring.xml用於添加JSON日誌: <configuration> <include resource="org/springframework/boot/logging/logback/base.xml"/> <appender name="consoleAppender" class="ch.qos.logback.