【发布时间】:2022-08-14 09:45:45
【问题描述】:
我尝试配置 filebeat 版本 7.17.5 (amd64)、libbeat 7.17.5,用于读取 Spring 引导日志并通过 logstash 将它们发送到 elasticsearch。一切正常,发送日志,我可以在 Kibana 中读取它,但问题是我在文件 /etc/filebeat/filebeat.yml 中配置了 filebeat 并在那里只定义了一个日志源,但 filebeat 仍然获取所有日志从 /var/log
这是我唯一的输入配置:
filebeat.inputs:
- type: filestream
id: some_id
enabled: true
paths:
- \"/var/log/dir_with_logs/application.log\"
但是当我检查 filebeat 的状态时,有以下信息:
[input] log/input.go:171 Configured paths: [/var/log/auth.log* /var/log/secure*]
而且我还有来自文件的日志:Kibana 中的身份验证或安全,我不想拥有。
我做错了什么或我不知道我应该做什么?
标签: spring-boot logstash filebeat elk