【发布时间】:2017-11-10 08:14:50
【问题描述】:
问题:
- 如何设置 logstash ELK 堆栈的多个 http 输入
我已经拥有的:
- 工作 ELK docker 映像 基于:https://github.com/deviantony/docker-elk
- 工作 logstash-input-http-plugin 基于:https://www.elastic.co/blog/introducing-logstash-input-http-plugin
- 我的 logstash.conf 文件如下所示:
input { http { host => "0.0.0.0" port => "5000" } } output { elasticsearch { hosts => "elasticsearch:9200" } }
- 我可以使用邮递员在 URL 上轻松发送我的组件日志(作为 JSON):http://localhost:5000
我需要什么:
- 多个 http 输入,因为我有多个组件 - 类似于(但第二个输入不监听请求):
input { http { host => "0.0.0.0" port => "5000" } http { host => "0.0.0.0" port => "7070" } }
- 我必须区分 Kibona 中的那些组件
【问题讨论】:
-
您可以在每个
http输入中使用type设置来区分文档的来源
标签: elasticsearch logstash kibana elastic-stack logstash-configuration