我对ELK堆栈非常陌生,并且在围绕它时遇到了一些困难。发送输出到logstash
我有/etc/logstash/conf.d/test.conf
下一个测试配置,看起来像这样:
input {
stdin { }
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "test"
}
stdout{ }
}
当我运行sudo /opt/logstash/bin/logstash -f /etc/logstash/conf.d/test.conf
我看到下面的形式在标准输出的输出: 2016-08-04T10:09:46.406Z myserver.local hello world
,但我没有看到它在冲击片雷管Kibana。
我想我可能已经创建了错误的索引,因为我不是100%确定该怎么做。
试过你的配置。它为我创建了测试索引。无法找到您的配置有任何问题。 –
@MrunalPagnis所以我认为'index =>“name_of_index”'是Kibana所需的索引名吗? – rhillhouse
是的。那是对的。你也可以使用这个链接在你的浏览器'localhost:9200/_cat/indices /?v'中检查索引是否是在弹性搜索中创建的。它将列出所有的指标和细节。 –