我想用logstash和elasticsearch为我的日志编制索引。 这里是我的问题: 我有两个环境: 生产(产品) 用户的认可(UAT) 我想使用存储我的日志一个elasticsearch集群。我怎样才能分开这两组日志?例如,如果我打开端口9092上的logstash web ui(例如),我希望能够从我的prod环境中查找日志,并且如果我在端口9093上打开logstash web ui(例
我有一个自定义格式的日志文件,日期字段是这样的: Dec 4 23:59:21
Nov 21 23:59:21
我logstash配置 我有这样的过滤器: date {
type => "custom"
# tell it the format
custom_timestamp => ["MMM d HH:mm:ss", "MMM dd HH:mm:ss"]