【发布时间】:2016-12-14 07:33:09
【问题描述】:
我想知道如何为提取到logstash(后来被传递到elasticsearch)的不同日志创建单独的索引,以便在kibana 中为它们定义两个索引并发现它们。
就我而言,我有几个客户端服务器(每个都安装有filebeat)和一个集中式日志服务器(ELK)。每个客户端服务器都有不同类型的日志,例如redis.log、python 日志、mongodb 日志,我喜欢将它们分类到不同的索引中并存储在elasticsearch。
每个客户端服务器也有不同的用途,例如数据库、用户界面、应用程序。因此我也想给它们不同的索引名称(通过更改filebeat.yml中的输出索引?)。
【问题讨论】:
标签: elasticsearch logstash kibana elastic-stack filebeat