【发布时间】:2017-05-30 18:51:30
【问题描述】:
目标:分析存储在文件中的大量电子邮件。 我使用 offlineimap 工具将电子邮件下载到本地文件。
我对 ELK 有点熟悉,但不确定如何正确配置 Logstash 以在每个文件中存储一个事件。
我还没有尝试过多行插件,因为我没有完整的文件开始/结束规则。我只想解析所有文件并为每个文件存储一个事件,无论它如何开始/结束。
注意:无法使用 Logstash imap 插件,因为它仅获取和存储新电子邮件,它不会从服务器加载所有邮件。
不同用例的类似问题:Logstash Multiline filter 不幸的是,两年多来没有任何答案。
【问题讨论】:
标签: email parsing logstash imap elastic-stack