【发布时间】:2014-07-23 22:02:09
【问题描述】:
我使用此配置读取了我的日志文件(cron_log、auth_log、mail_log 等):
file{
path => '/path/to/log/file/*_log'
}
所以我阅读了我的日志文件并检查:
if(path) ~= "cron" -----match--------
if(path) ~= "auth" -----match--------
现在我有一个目录,如:Server1 Server2 Server3......在Server 1 中有子目录:authlog cronlog.....在 authlog 里面有子目录日期明智(如2014.05.26, 2014.05.27),最后包含当天的日志文件,我必须对其进行解析。
所以目前我有一个配置文件,用于使用*_log 读取文件,我使用该配置文件运行该配置文件,并解析了/path/to/log/file/*_log 中存在的所有日志文件。
现在我必须从许多目录中读取(如上所述)。
我需要为每个目录编写单独的配置文件吗??
使用 logstash 实现这一目标的最佳方法是什么?
【问题讨论】:
标签: elasticsearch logstash kibana