【问题标题】:Filebeat read all logs, not only that one defined in configurationFilebeat 读取所有日志,不仅是配置中定义的那个
【发布时间】:2022-08-14 09:45:45
【问题描述】:

我尝试配置 filebeat 版本 7.17.5 (amd64)、libbeat 7.17.5,用于读取 Spring 引导日志并通过 logstash 将它们发送到 elasticsearch。一切正常,发送日志,我可以在 Kibana 中读取它,但问题是我在文件 /etc/filebeat/filebeat.yml 中配置了 filebeat 并在那里只定义了一个日志源,但 filebeat 仍然获取所有日志从 /var/log

这是我唯一的输入配置:

filebeat.inputs:
   - type: filestream
     id: some_id
     enabled: true
     paths:
       -  \"/var/log/dir_with_logs/application.log\"

但是当我检查 filebeat 的状态时,有以下信息:

[input] log/input.go:171 Configured paths: [/var/log/auth.log* /var/log/secure*] 

而且我还有来自文件的日志:Kibana 中的身份验证或安全,我不想拥有。

我做错了什么或我不知道我应该做什么?

    标签: spring-boot logstash filebeat elk


    【解决方案1】:

    根据/var/log/auth.log*和/var/log/secure*的配置路径,我认为这是Filebeatsystem module。您可以通过将/etc/filebeat/modules.d/system.yml 重命名为/etc/filebeat/modules.d/system.yml.disabled 来禁用系统模块。

    或者,您可以运行filebeat modules 命令来禁用模块(它只是为您重命名文件)。

    filebeat modules disable system
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-03-26
      • 2017-05-28
      • 2021-11-11
      • 1970-01-01
      • 2018-04-29
      • 1970-01-01
      • 2022-09-29
      相关资源
      最近更新 更多