우리는 다른 용도로 다른 서버를 사용하기 때문에 서버 당 하나의 특정 인덱스로 로그를 보내도록 FIlebeat를 구성했습니다. 베타 지수 : 베타 테스트 색인 : 테스트 빌드 지수 : 젠킨스여러 인덱스 logstash 템플릿
모든 필터가 제대로 작동하지만 템플릿이 제대로 구성되지 않은 믿고있는 .raw 필드를 얻기 위해 노력하고 있습니다. 모든 사람은 logstash- 인덱스를 사용하는 것 때문에 지금은 어려움에 직면하고있어
내 출력은 다음과 같습니다 또한
output {
elasticsearch {
hosts => ["172.31.28.8:9200"]
manage_template => false
index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}"
document_type => "%{[@metadata][type]}"
}
}
, 나는 filebeat 템플릿을 설치, 그러나 다시, 그것은 "filebeat을 기다리고 있습니다 - "색인은 내가 만든 것이 아닙니다.
무엇이 문제입니까? –
logstash 또는 filebeat와 다른 색인이있을 때 필드 또는 .raw를 분석하지 않는 방법. 그러나 나는 Kibana를위한 "센스"앱을 발견하는 동안 어제 해결책을 얻었다. geogash가 작동하지 않지만. –