logstash-configuration

    0热度

    2回答

    我有ELK堆栈(具有logstash-forwarder)设置,它似乎适用于JBoss日志。我发现我无法在一台很奇怪的工作服务器上获得其他日志。我检查/var/log/logstash/logstash.log,它包含以下错误: {:timestamp=>"2016-03-02T16:02:25.232000-0500", :message=>"Received an event that has

    0热度

    1回答

    我想将所有指标*字段转换为用于logstash的花车。对于像 { "metric1":"1", "metric2":"2" } 的结构,我想这样做 mutate { convert => {"metric*" => "float" } } 这可能吗?

    2热度

    1回答

    我对MVC非常陌生,并且正在尝试向已经开发的应用程序添加更多功能。 我无法在验证呈现模型无效后返回带有发布结果的视图。 我的控制器具有值得注意的三个动作:由于此前的规定的 public ActionResult Create(int workID) [HttpParamAction] [HttpPost] public ActionResult SaveNormal(WorkViewMod

    0热度

    1回答

    我想基于日志文件中匹配的日期创建ES索引。我正在使用logstash CSV过滤器来处理日志。例如,日志数据如下所示 2016-02-21 00:02:32.238,123.abc.com,data 2016-02-22 00:04:40.145,345.abc.com,data 以下是logstash配置文件。很明显,索引将创建为testlog,但是,我希望将索引创建为testlog-20

    0热度

    1回答

    我是ELK堆栈的初学者,所以我配置了logstash,当我想用​​ElasticSearch进行搜索时,我没有任何结果,所以我应该得到一个结果,因为我在grokdebug上进行了解析,并且它工作得很好。 我做我的研究如下: “http://localhost:9200/logstash-2016.03.14/_search?q= *” 我想知道如果我能看到我的生成文件logstash,如果它产生的

    2热度

    1回答

    我已配置logstash以从一个filebeat端口获取输入。 Filebeat配置有两个不同的路径。是否可以显示日志到两个不同的索引? Logstash输入部分: input{ beats { type => "stack" port => 5044 } Filebeat输入部分: prospectors: paths: - E

    0热度

    1回答

    任何人都可以帮助我为下面的日志模式创建grok过滤器 当您从日志行中删除第一行时,当前Grok过滤器工作 “message”=>'%{IPORHOST:clientip}%{ USER:ident}%{USER:auth} [%{HTTPDATE:timestamp}]“%{WORD:verb}%{DATA:request} HTTP /%{NUMBER:httpversion}”%{NUMBER

    2热度

    1回答

    我试图使用http_poller从ElasticSearch中提取数据并将它们写入另一个ES。在执行此操作时,ES查询需要作为POST请求完成。 在提供的示例中,我找不到用于发布主体的参数,它从ruby引用manticore客户端。基于这一点,我已经使用params参数来发布主体。 的http_poller组件看起来像这样 input { http_poller { urls =>

    0热度

    1回答

    我正在查找可以修改数组字段的logstash过滤器。 例如,我想一个修改,可以把这个JSON文件 { arrayField: [ { subfield: { subsubfield: "value1" } }, { subfield: { subsubfield: "value2" }

    0热度

    2回答

    我已经使用RPM安装logstash。因此,logstash以Linux服务运行。我想调试管道,需要查看的 output { stdout { codec => rubydebug } } 的内容,但由于logstash被作为一种服务启动 - 在那里/你怎么看待标准输出?有没有办法将rubydebug的内容传送到日志文件/var/log/logstash/logstash.log?