logstash

    3熱度

    1回答

    我目前使用filebeat將日誌轉發到logstash,然後轉發到elasticsearch。 現在,我想通過rsyslog現在到logstash轉發日誌。這樣做的好處是,我不需要在每臺服務器上安裝和配置filebeat,而且我可以以JSON格式轉發日誌,這很容易解析和過濾。 我可以使用TCP/UDP轉發日誌由rsyslog現在到logstash。 我想知道更多的優惠和rsyslog現在在file

    0熱度

    1回答

    我正在使用相同版本5.4.0和銼刀版本5.4.1的EL和LS.there是配置。 -------------- elasticsearch.yml cluster.name: elasticsearch node.name: node1 node.attr.rack: r1 path.data: /path/to/data path.logs: /path/to/logs bootstr

    0熱度

    1回答

    所以,如果我理解正確加載logstash一些輸入配置我需要運行 bin/logstash -f logstash-simple.conf 我如何自動完成這一過程,所以如果我的服務器將重新啓動它會自動加載一些CONFIGS ? 在所有 編輯docs不是在談論這一點:我不是100%肯定,但它看起來像文件喊上/etc/logstash/conf.d/

    0熱度

    1回答

    我是ELK堆棧的新手,嘗試在kibana儀表板中配置字段。我的logstash.conf input { tcp { port => 5000 } } filter{ json{ source => "message" add_field => { "newfiled" => "static" } } }} output {

    0熱度

    3回答

    以下錯誤消息是從教程測試指令: ./logstash -e 'input { stdin { } } output { stdout {} }' 以下是錯誤。 WARNING: Could not find logstash.yml which is typically located in $LS_HOME/config or /etc/logstash. You can specify t

    0熱度

    1回答

    我想從logstash中的日誌文件中獲取日誌這是我的logstash配置文件請幫我解決這個問題。 輸入{ tcp { port => 5022 type => "syslog" } udp { port => 5022 type => "syslog" } file { path => [

    1熱度

    1回答

    我正在使用ELK堆棧來聚合我的日誌。現在我想顯示指標並創建警報,就像當前CPU使用率,處理請求數量,數據庫查詢數量等 我可以使用Telegraf或StatsD收集指標,但是如何將它們插入到Logstash中?這兩個都沒有Logstash輸入。 這種方法是否有意義,還是應該在不同系統中彙總時間序列數據?我想把所有的東西放在一個罩子下。

    0熱度

    1回答

    我想知道如何解析包含Logstash中多個事件的JSON消息。由於這樣的JSON消息的一個示例: { "Records": [ { "eventVersion": "1.03", "userIdentity": { "type": "IAMUser", "principalId": "111122223333",

    0熱度

    1回答

    我試圖通過logstash攝入metricbeat文件輸出,但logstash沒有在elasticsearch中創建任何索引。下面是我logstash .conf文件 input { file { type => "my-metricbeat" path => ["C:/tmp/metricbeat/metric*"] codec => "j

    1熱度

    2回答

    請,我正在使用log4j輸入logstash,它允許我跳到跳過日誌解析(grok ...)。 `input { log4j { mode => "server" host => "0.0.0.0" port => 8090 } }` 彈性,現在,在5.4.1版本,則標註該輸入爲過時,而替代目前filebeats,這直接監聽日誌文