logstash

    0熱度

    1回答

    我的日誌文件中有一條線(從教程日誌文件中取出): 55.3.244.1 GET /index.html 15824 0.043 我的conf文件看起來是這樣的: input { file { path => "../http.log" type => "http" } } filter { grok { type => "htt

    0熱度

    2回答

    我只是未解壓的裏曼0.2.5壓縮包就跑 斌/黎曼等/ riemann.config 紅寶石版本:1.8.5紅寶石(2006-08-25)[x86_64的Linux的] Java版本 「1.6.0_11」 的Red Hat Enterprise Linux的客戶端版本5.3(Tikanga) ,我得到以下錯誤: ERROR [2014-11-21 12:52:43,395] main - riema

    2熱度

    3回答

    我打算使用logstash向經紀人發送大量事件。我監視經紀人檢查健康狀況,但是如果存在失敗進程的指標,我無法找到有關如何查看logstash進程是否健康的信息。 我很感興趣,對於那些誰使用logstash,有一些什麼你監視它的方法呢?

    0熱度

    2回答

    我在Ubuntu 14.04上安裝了ELK。現在我想發送給我所有的jboss服務器日誌(使用log4j)。 logstash配置: 輸入CONF文件: input { log4j { type => "log4j" port => 5000 } } 濾波器CONF文件: filter { if [type] == "log4j" {

    0熱度

    1回答

    我沒有從logstash獲得任何電子郵件的下面的配置。任何人都可以請幫助我出了什麼問題,也請讓我知道我在哪裏可以跟蹤電子郵件日誌。在運行配置文件時沒有任何錯誤。 配置文件的輸出部分如下:在您的幫助 output { elasticsearch { embedded => true } if ("INFO" in [message]) { ema

    1熱度

    2回答

    我們有幾個指標,我們不能通過調用API ElasticSearch curl -XDELETE "http://localhost:9200/logstash-2014.01.20" {"error":"IndexMissingException[[logstash-2014.01.20] missing]","status":404} 如何能夠將這些可安全地從我們的集羣刪除刪除?這些可以

    2熱度

    1回答

    如果我將消息放在索引「[logstash-example-] YYYY.MM.DD」上,那麼kibana可以在圖表中顯示日誌消息,但如果它在「[example-] YYYY.MM.DD」上,那麼它不會找到它。 (捲曲查詢還給在後一種情況下正確的結果) 根據文檔它應該工作: 「例如[基於web] YYYY.MM.DD,[MAIL-] YYYY.MM.DD另外請注意該指數應該在UTC午夜時間滾動。「

    0熱度

    1回答

    在我的服務器上運行名爲'logstash'的應用程序。該應用程序接收來自多個服務器的日誌條目並將它們作爲JSON文檔上傳到MongoDB。奇蹟般有效。 例子: { u'syslog_message': u'[10724525.839722] [UFW BLOCK] IN=venet0 OUT= MAC= SRC=1.2.3.4 DST=9.8.7.6 LEN=52 TOS=0x08 PR

    0熱度

    1回答

    如果在同一臺機器上有兩個彈性搜索實例,例如Logstash配置文件重定向到嵌入式彈性搜索,另一個指向同一臺機器上的外部ES實例。 如何區分兩者? 默認情況下,我們正在訪問使用URL的KIBANA:HTTP://:9292

    0熱度

    1回答

    我目前是第二年畢業的科學家,爲我的最後一年工作制定了一個獨立項目作爲試用計劃,並且在配置ELK堆棧以使用contrib wms.rb過濾器處理geoserver日誌時遇到了一些問題。我試圖做的主要目的是將WMS請求的邊界框作爲geo_shape發送給elasticsearch。 我還沒有能夠計算出如何使用geoscript插件,因爲我看到的唯一幫助是「...使用geoscript(Gem/Wrap