2017-01-08 76 views
-1

是否可以直接发送logstash日志到elasticsearch?直接发送logstash日志到elasticsearch

例如,我可以添加一些东西到log4j2文件来解决这个问题吗?

或者可能存在一些用于可视化logstash日志的插件?

Logstash 5.1

UPD:对于正确的理解我的意思是logstash在数据处理(他的日志),而不是日志数据的时间创建日志。

回答

0

Logstash是为发送日志到elasticsearch而建立的,所以是的,这很有可能。见the doc

一旦日志处于弹性搜索状态,经典的方法是将它们可视化为kibana,但其他产品提供重叠/互补功能。

+0

对不起没有预建功能,可一直不太清楚我的问题。我知道该怎么Logstash和Kibana工作:)我写的日志, Logstash在数据处理时创建。 – user3558218

+0

是的,这是不明确:)它可以使用logstash发送自己的日志到elasticsearch(只是另一个文件{}输入),但我不会推荐它。如果我有空间,我设置一个单节点集群来处理来自主集群的LS/ES日志。 –

+0

是的,它是其中一个选项:)无论如何,直接发送选项不存在于logstash中(我会咨询elasticsearch家伙) – user3558218

0

与Elasticsearch人协商后:有一个在Logstash

相关问题