logstash-file相关内容

Logstash是否可能将相同内容从日志文件推送到ElasticSearch

logstash 配置将日志文件设置为输入源,然后将内容发送到 ElasticSearch . input 部分如下所示 输入{文件{路径=>"/data/logs/backend.log*"start_position =>“开始"}} 然后,日志文件将按大小滚动,这意味着日志文件名首先为 backend.log ,当文件大小达到10M时,将其重命名为 backend.log.1 , ..
发布时间:2021-05-03 20:39:47 其他开发

如何使Logstash多行过滤器根据一些动态字段值合并行?

我是logtash的新手,并且绝望地为其中一种用例设置ELK.我发现这个问题与我有关为什么不会Logstash多行合并行基于grok'd字段? 如果多行过滤器未合并grok字段上的行,那么如何合并以下日志示例中的第2行和第10行?请帮忙. 使用grok模式,我创建了一个字段'id',其中保留值715. Line1 - 5/08/06 00:10:35.348 [BaseAsyncApi ..

Logstash文件输入:sincedb_path

重新启动Logstash时,有时会发现Logstash复制了日志事件.想知道什么是应用start_position,sincedb_path,sincedb_write_interval配置选项的正确方法. 在同一位置有多个文件时会发生什么情况,如我在下面的示例中所示/home/tom/testData/*.log 发生文件旋转时会发生什么情况,例如将XXX.log文件重命名为XXX- ..
发布时间:2020-05-04 03:29:17 其他开发

Logstash的Java过滤器

你知道如何使用Logstash的Ruby过滤器,这使我能够在Ruby中编写代码,它通常包含在配置文件中,如下所示 过滤器{ ruby​​ { code => “....” } } 现在我有两个Jar我希望包含在我的过滤器中的文件,以便我可以根据我在这些Jar文件中的操作处理我的输入。但是,我不能(显然)在ruby代码中包含Jar文件。我一直在寻找解决方案。 解决 ..
发布时间:2018-12-28 21:32:29 Java开发