【问题标题】:Sending logstash logs directly to elasticsearch将logstash日志直接发送到elasticsearch
【发布时间】:2017-01-10 18:04:34
【问题描述】:

是否可以将logstash日志直接发送到elasticsearch?

例如,我可以在 log4j2 文件中添加一些东西来解决这个问题吗?

或者可能存在一些用于可视化 logstash 日志的插件?

Logstash 5.1

更新:为了正确理解,我指的是logstash在数据处理时创建的日志(他的日志),而不是作为数据的日志。

【问题讨论】:

    标签: elasticsearch logstash


    【解决方案1】:

    在咨询 Elasticsearch 人员后:Logstash 中没有预建功能

    【讨论】:

      【解决方案2】:

      Logstash 旨在将日志发送到 elasticsearch,所以是的,这很有可能。见the doc

      一旦日志在 elasticsearch 中,经典的做法是使用 kibana 将它们可视化,但其他产品提供重叠/互补的功能。

      【讨论】:

      • 对不起,可能是我的问题不够清楚...我知道 Logstash 和 Kibana 是如何工作的:) 我写了关于 Logstash 在数据处理时创建的日志。
      • 是的,不清楚 :) 可以使用 logstash 将自己的日志发送到 elasticsearch(只是另一个文件{} 输入),但我不推荐它。如果我有空间,我会设置一个单节点集群来处理来自主集群的 LS/ES 日志。
      • 是的,它是选项之一:) 无论如何,logstash 中不存在直接发送选项(我咨询了 elasticsearch 人)
      猜你喜欢
      • 2014-08-29
      • 2019-12-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-12-10
      • 2020-09-26
      • 2022-01-14
      相关资源
      最近更新 更多