我是新来的麋鹿。实际上,我已经在ubuntu 14.04上安装了Logstash,elasticsearch和kibana。当我尝试使用我的ubuntu上的现有日志文件测试ELK时,logstash不会将日志加载到elasticsearch中并且不显示任何内容。这是我logstash配置文件:须藤gedit中/etc/logstash/conf.d/logstash.conf input { fi
我正在使用logstash将数据从filebeat推送到elasticsearch。我的数据有时间hh:mm:ss a(上午05:21:34)。我想添加今天的日期。 这是logstash配置的过滤器 filter{
grok{ some grok pattern to get time}
date {
locale => "en"
match => ["