Windows에 ELK 스택을 설치하고 Apache 로그 파일을 읽도록 Logstash를 구성했습니다. 나는 Elasticsearch에서 결과물을 보는 것 같다. 나는 ELK 스택에 아주 새로운 것이다.elasticsearch에서 Apache 로그를 볼 수 없습니다.
환경 설정
Elasticsearch : http://localhost:9200/
Logstash :
키바 : 위의 http://localhost:5601/
모든 3 응용 프로그램을 서비스로 실행하고 있습니다.
나는 "logstash.conf"에 아파치 로그를 읽을 수라는 파일을 만들었습니다 "C : \ 엘크 \ logstash의 \ conf의 \의 logstash.conf"
input {
file {
path => "C:\Elk\apache.log"
start_position => "beginning"
}
}
output {
elasticsearch { hosts => ["localhost:9200"] }
}
나는 다음과 그런 다음 내 Logstash 서비스를 다시 시작하여 elasticsearch가 내 로그의 내용을 색인하고 있는지 확인하려고합니다. 어떻게해야합니까?
합니까 Logstash가있는 오류 로그 ? – fylie
Logstash 디렉토리에서 오류 로그 파일을 볼 수 없습니다. – adz
grok 필터가 잘못되었거나 [documentation] (https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html)을 참조하십시오. null 필터가 존재하지 않는 경우 [ 드롭 필터] (https://www.elastic.co/guide/en/logstash/current/plugins-filters-drop.html) 대신 – baudsp