我在Windows上安装了ELK堆栈并配置了Logstash以读取Apache日志文件。我似乎无法看到Elasticsearch中的输出。我对ELK堆栈非常陌生。无法查看Apache日志elasticsearch
环境设置
Elasticsearch:http://localhost:9200/
Logstash:
Kibana:上述http://localhost:5601/
所有3应用程序正在运行的服务。
我创建了一个名为 “logstash.conf” 阅读Apache日志中文件 “C:\麋鹿\ logstash \的conf \ logstash.conf”下列要求:
input {
file {
path => "C:\Elk\apache.log"
start_position => "beginning"
}
}
output {
elasticsearch { hosts => ["localhost:9200"] }
}
我然后重新启动我的Logstash服务,现在希望查看elasticsearch是否索引我的日志内容。我如何去做这件事?
确实Logstash有错误日志? – fylie
我在Logstash目录中看不到任何错误日志文件。 – adz
您的grok过滤器错误,请参阅[documentation](https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html),并且空过滤器不存在,请使用[ (https://www.elastic.co/guide/en/logstash/current/plugins-filters-drop.html)而不是 – baudsp