logstash

    0熱度

    1回答

    我在logstash-server中設置了logstash,kibana,elasticsearch,在客戶端服務器中設置了logstash-forwarder。我已經安裝了5個安裝了logstash-forwarder的客戶端服務器。當有兩臺和三臺客戶端服務器時,它工作正常,但添加更多服務器後,我無法看到kibana中的日誌。這是因爲客戶端服務器發送的數據太多了嗎?我正在使用端口5000來發送和

    4熱度

    2回答

    神交我已經得到了格式的JSON: { "SOURCE":"Source A", "Model":"ModelABC", "Qty":"3" } 我試圖解析使用logstash這個JSON。基本上我想讓logstash輸出成爲我可以使用kibana分析的key:value對的列表。我認爲這可以開箱即用。從大量的閱讀中,我明白我必須使用grok插件(我仍然不確定js

    2熱度

    2回答

    我們正在設置幾個相關應用程序的日誌,以便將日誌事件導入Elasticsearch(通過Logstash)。創建Kibana儀表板可以直觀地顯示每個應用程序的日誌索引,但由於應用程序是相關的,並且它們的活動屬於同一管道,因此建立儀表板可以顯示從不同應用程序收集的聚合信息,這將非常棒。這樣的儀表板對跟蹤故障和性能問題特別有用。眼下 我可以看到實現儀表盤彙總方式主要有三種: 保持獨立的應用程序日誌,並配

    0熱度

    1回答

    嗨以下是我在centos6 logstash服務器中的配置。我正在使用logstash 1.4.2和elasticsearch 1.2.1。我在/ var/log/messages文件和/ var /日誌/安全和有時間的格式轉發日誌是 「9月1日22點十五分34秒」 1. input.conf中 input { lumberjack { port => 5000 ty

    2熱度

    2回答

    基本上,我希望LogStash使用自己的日誌並填充字段,如@timestamp,level等用於Kibana。 我現在的配置是這樣的: input { file { path => "/path/to/logstash/logs/*.log" type => "logstash" } } 這似乎很難做到 - 不還原到寫神交過濾器。這真的是LogStas

    2熱度

    2回答

    我想從一個日誌行獲取一個浮點值,但logstash mutate過濾器將該值舍入並將其轉換爲整數。 日誌行是 f413e89e-8c2f-e411-97a5-005056820dbe|0,0033 和配置文件是 input { file { path => "log.txt" } } filter { grok { match =>

    2熱度

    1回答

    我試圖用logging.handlers.SysLogHandler進行日誌記錄並將其發送到logstash。 Python代碼: import logging from logging import handlers # create logger logger = logging.getLogger('simple_example') logger.setLevel(logging.

    1熱度

    2回答

    我正在使用Logstash將日誌數據發送到Elasticsearch數據庫。我想從3改變碎片的數量爲1,並通過ES REST API發出以下命令: PUT server_name/_template/logstash { "template": "logstash", "settings": { "index.number_of_replicas": "0",

    2熱度

    2回答

    我想添加一些額外的信息/屬性,如「應用程序」的名字我log4j2活動(由於某種原因,這個屬性是不是在log4j2菱了..) 將日誌通過LAN發送到Logstash實例。 我已經計算出包括一個解決方案: 自定義追加程序佈局(https://github.com/majikthys/log4j2-logstash-jsonevent-layout):佈局提取從Log4jLogEvent所有屬性,並且可

    0熱度

    2回答

    我使用collectd 5.4以及logstash,elasticsearch和kibana用於我的Ubuntu 14.04系統上的監視目的。我collectd配置文件看起來像這樣: Hostname "my-host-name" Interval 1 LoadPlugin cpu LoadPlugin load LoadPlugin df LoadPlugin memory Lo