logstash

    1熱度

    1回答

    我使用Kibana Discover來篩選具有不同嚴重性級別的消息。 根據RFC-3164也可以使用公式來完成: i * 8 + <severity_level> = syslog_pri 利用這些信息,我可以使用這樣的事情與severity_level=3過濾errors: # Here is some Python code to extract list of PRI's for err

    1熱度

    1回答

    我得到建設我Docker映像檔和運行docker run -t imageName 我的python腳本正在Web請求(外部API調用),然後在容器內部通信的本地主機連接後拒絕:5000到logstash套接字。 我dockerfile是非常簡單的: FROM ubuntu:14.04 RUN apt-get update -y RUN apt-get install -y nginx g

    1熱度

    1回答

    繼Nginx的神交模式是我Nginx的日誌格式 log_format timed_combined '$ HTTP_X_FORWARDED_FOR - $ REMOTE_USER [$ time_local]' ' 「$要求」 $狀態$ body_bytes_sent' 「」 $ http_referer「」$ http_user_agent「' '$ request_time $ upstrea

    0熱度

    1回答

    我試着寫一個grok過濾器爲以下日誌,但得到grokfailure。我是logstash的新手,請幫助我。 日誌: msg.repository.routed.ABC_MAS:101 :: 20170526-05:03:08:從遠程主機在t-速率< 0.068>和f-大小< 68>到TMP DIR MSG得到。 repository.routed.ABC_MAS:101 :: 20170526-0

    0熱度

    1回答

    根據elastic convention,我們使用dot進行分組。 但是,當我嘗試在add_field中使用點時,它停止工作。 工作: mutate { add_field => {"foo" => "baz"} } 不工作: mutate { add_field => {"foo.bar" => "baz"} } 不工作: mutate { add_fi

    0熱度

    1回答

    我已經在我的機器上安裝了ELK堆棧。 Kibana在5.2.1中的版本,Elastic版本是5.2.1。所以基本上一切都是最新的。 但現在我接到警告。 「映射衝突!2字段被定義爲與這個模式匹配的索引中的幾種類型(字符串,整數等),您仍然可以在Kibana的部分區域使用這些衝突字段,但它們會不可用於需要Kibana知道其類型的函數。更正此問題將需要重新索引數據。「 並且在這兩個領域是「geoip.c

    -1熱度

    1回答

    我有了這樣的表格格式數據日誌文件表格數據: First name Middle Name Last name A B C D E F G H I 我想這篇日誌的分析輸出一個JSON格式如下: [{ "First name": "A", "Middle name": "B", "Last name": "C" }, {

    0熱度

    1回答

    這是我logstash配置文件: input { file { type => "SystemError" path => "/path/to/file/systemerr/**/*" start_position => "beginning" sincedb_path => "/data/sincedb" codec =>

    0熱度

    2回答

    我運行下面的命令來刪除所有指標上看到Kibana變化: $ curl -XDELETE localhost:9200/_all 此操作後,Kibana暫時不可視化數據。它不再工作了。 我提取了新的kibana文件夾並重新設置了所有配置,並在開發工具選項卡上查看索引。但是這些索引在「發現」選項卡中未顯示。 Sefa。

    2熱度

    1回答

    我試圖用Logstash同步MySQL和Elasticsearch之間的數據。 我設置了多個jdbc輸入和多個輸出到不同的elasticsearch索引......並且我做錯了,因爲所有的東西都去了else塊。 這裏是我的配置: input { jdbc { jdbc_connection_string => "jdbc:mysql:127.0.0.1:3306/whatev