【发布时间】:2016-07-12 12:50:57
【问题描述】:
我面临这个问题,因为我已经删除了所有索引。为此,我执行了以下命令
curl -XDELETE 'http://localhost:9200/*'
filebeat.yml
filebeat:
prospectors:
-
paths:
- /var/log/syslog
- input_type : log
document_type: syslog
registry_file: /var/lib/filebeat/registry
output:
logstash:
hosts: ["127.0.0.1:5044"]
bulk_max_size: 1024
shipper:
logging:
files:
rotateeverybytes: 10485760 # = 10MB
和logstash配置文件输入配置
input {
beats {
port => 5044
}
}
和输出配置
output {
elasticsearch {
hosts => ["localhost:9200"]
sniffing => true
manage_template => false
index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}"
document_type => "%{[@metadata][type]}"
}
}
问题是日志不是通过 logstash 来的,这些是直接来的,因为我看不到在 kibana 中添加的新字段,并且在 apche-access 日志的情况下,只有日志作为类型的值。
【问题讨论】:
-
以后,请从您的配置中删除所有这些 cmets
标签: logstash elastic-stack filebeat