1
我已经设置了ELK + filebeat,并且要将所有旧日志回填到logstash/ES中。我怎样才能做到这一点?人提到删除sincedb文件和/或增加这个我logstash input.conf中:ELK堆栈 - 如何将所有旧日志回填到elasticsearch?
file {
path => "/var/log/xx/xx.log"
start_position => "beginning"
sincedb_path => "/dev/null"
}
但我把它添加到我的输入的conf然后重新启动logstash,仍然没有看到Kibana旧日志。我也找不到每个人都提到的sincedb_ *文件。我的ELK节点是RHEL服务器。
感谢
嗨瓦尔,感谢您的反馈。将该参数添加到我的配置并重新启动logstash和filebeat没有将我的日志回填到Kibana中。 –
你可以用'--debug'启动logstash并共享你的日志吗? – Val