logstash-forwarder

    -1热度

    1回答

    我是新的弹性搜索logstash栈。 我们有大量客户端服务器将事件发布到redis服务器(本地客户端机器上)。我们希望集中这些事件数据并存储在弹性搜索和分析数据中。 有没有办法将数据从redis服务器转发到远程服务器上运行的logstash索引器,该远程服务器又将数据存储在弹性搜索中? logstash-forwarder或filebeat,它是否允许从redis服务器读取并输出到logstash

    2热度

    1回答

    我具有与以下格式写入JSON对象(逐行)到/var/log/myLog.json一个Python脚本: {"timestamp":"2016-07-21T01:20:04.392799-0400","in_iface":"docker0","event_type":"alert","src_ip":"172.17.0.2","dest_ip":"172.17.0.3","proto":"ICMP"

    0热度

    2回答

    我有一个Logstash过滤器集,它将字段Alert_level设置为基于匹配消息的正则表达式的整数。 例子: if [message] =~ /(?i)foo/ {mutate {add_field => { "Alert_level" => "3" }}} if [message] =~ /(?i)bar/ {mutate {add_field => { "Alert_level" => "

    0热度

    1回答

    我们希望通过logstash基于this doc收集IIS日志,并显示它Kibana,任何意见,将不胜感激

    0热度

    1回答

    我正在使用Logstash将JSON消息输出到API。我正在读取日志文件中的日志。我的配置工作正常,它也将所有消息发送到API。以下是示例日志文件: 日志文件: 2014 Jun 01 18:57:34:158 GMT +5 BW.Customer_01_001_009-Process_Archive Info [BW-Core] BWENGINE-300009 BW Plugins: versi

    0热度

    1回答

    我试图用我的logstash配置中的另一个IP 10.100.240.199替换10.100.251.98,我试过使用mutate函数的过滤器,但是我无法获取语法wrtie Sep 25 15:50:57 10.100.251.98 mail_logs: Info: New SMTP DCID 13417989 interface 172.30.75.10 address 172.30.75.12

    0热度

    2回答

    嘿我有一个包含许多行的每一行的文本文件含有3个值由空格隔开: username email hash username email hash username email hash username email hash username email hash 我尝试使用此配置索引列表与logstash: input { file { path => "/p

    0热度

    1回答

    有人知道如何扩展Logstash吗?缩放是什么意思? 比方说,我有一个Logstash实例可以生成从jdbc到Kafka的消息,并且可以说Logstash服务的安装节点和他正在运行的实例突然崩溃。 如何继续相同的过程,像主从配置?有没有什么办法可以实现,或者我需要自己设置一些工作?

    0热度

    1回答

    我一直在尝试在Solaris - SunOS上运行FileBeat。我成功地运行了logstash和elasticsearch。但是,由于FileBeat提供了一个可执行文件来运行而不是shell脚本,因此正在创建该问题。 请问你们中的任何人都可以帮忙解决这个问题。

    0热度

    1回答

    准确而言,我正在处理一个拥有近百万条记录的日志文件。由于它是帐单摘要日志,因此客户信息将以特定顺序记录。 我正在使用customized GROK Patterns和logstash XML filter plugin来提取足以跟踪的数据。要跟踪个人客户活动,我使用“Customer_ID”作为唯一密钥。所以,即使我用多Logstash文件,多神交模式,所有他的信息可以使用以下界/聚集了他的“CU