【发布时间】:2019-02-04 11:11:41
【问题描述】:
我正在设置 Filebeat 以将日志发送到 Elasticsearch。这是我的filebeat.yml:
filebeat.prospectors:
- type: log
paths:
- '/var/log/project/*.log'
json.message_key: message
output.elasticsearch:
hosts: ["localhost:9200"]
我有这个文件/var/log/project/test.log,里面有这个内容:
{ "message": "This is a test" }
我期待这个日志被发送到 Elasticsearch。 Elasticsearch 在 9200 的 localhost 的 Docker 容器中运行。
当我运行 filebeat (Docker) 时,Elasticsearch 中没有创建索引。所以,在 Kibana 中,我没有看到任何数据。
这是为什么呢? Filebeat不应该自动创建索引吗?
【问题讨论】:
标签: elasticsearch kibana filebeat