logstash 相关问题

Logstash是用于管理事件和日志的工具。您可以使用它来收集日志,解析它们并将它们发送到存储器以供以后使用(例如搜索)。

如何使用if-else条件进行弹性搜索,根据输出部分的logstash conf中的名称过滤kafka主题

我正在使用新版本的kafka插件进行elkstack输入{kafka {bootstrap_servers =>“1XX.X.X.X:9092”topics => [“test_all_logs”,“test_apiserver_logs”,“test_orchestrator_logs”,...

回答 1 投票 0

如何使用logstash ELK将日志发送到Windows事件?

我在一家大公司工作,我们有很多责任。其中一个是通知网络团队。但他们无法理解ELK结构。他们有一个警报监控系统......

回答 1 投票 -1

连接被拒绝{:class =>“Manticore :: SocketException”,:level =>:error}

我想将ELK堆栈用于rails上的应用程序。 Logstash标准配置:输入{stdin {}}过滤器{grok {match => {“message”=>“%{COMBINEDAPACHELOG}”}}日期{...

回答 1 投票 2

Filebeat fields_under_root无效

这是我的Apache模块设置 - 模块:apache2访问:启用:false错误:启用:true prospector:fields:beat.name:xxxx fields_under_root:true但是......

回答 1 投票 0

Logstash Grok过滤器Apache访问日志

我一直在那里四处寻找,但找不到工作决议。我尝试在Logstash配置文件中使用Grok Filter来过滤Apache-Access日志文件。日志消息看起来......

回答 4 投票 6

错误:未加载mongodb.jdbc.MongoDriver。您确定在jdbc_driver_library中包含了正确的jdbc驱动程序吗?

我试图使用logstash将mongodb数据库加载到elasticsearch。我写了下面的logstash配置文件并执行它。运行配置文件时出现以下错误:错误:...

回答 2 投票 0

弹性只保留logstash的最后一条记录

这是select语句,它是一个事务数据,每次将数据插入UserProfile时,旧的索引值都会从弹性jdbc中删除{statement =>“SELECT ...

回答 1 投票 0

Logstash使用fileset.name重命名字段

我正在使用Logstash 6.2.1,它从Filebeat收集syslogs。我收到两个字段(如Kibana所示),fileset.name和fileset.module分别带有值syslog和system。一世 ...

回答 1 投票 0

我无法在kibana中查看日志,或者无法使用logstash将日志添加到elasticseach

我开始使用kibana,elastiksearch和logstash编写简单的服务器:@Slf4j @RestController public class TestController {@GetMapping(value =“/ test”)public String test(){log.debug(“test”); ...

回答 1 投票 0

错误:在“}之后的第24行,第1列(字节528)中的#,输入,过滤器,输出之一

我可以运行logstash as:bin / logstash -f /etc/logstash/conf.d/config.json但是运行logstash作为服务sudo服务logstash start会给我以下错误:...错误:预期.. 。

回答 3 投票 6

来自WEB API的ElasticSearch中的索引数据

我试图将来自名为PRTG的服务的API的数据索引/插入到elasticsearch中。当我转到特定URL时,此API返回JSON文件,如WEB API,而不下载任何内容。一世 ...

回答 1 投票 1

将heroku日志消耗连接到logstash

我在Elastic Cloud上创建了一个elasticsearch集群,并尝试从Heroku发送日志。到目前为止,我没有收到数据。我有以下问题:我应该使用什么URL进行日志...

回答 1 投票 0

Logstash通配符。像“asd *”或正则表达式

我想用asd *。 if [MSName] ==“fm + / *”然后它不起作用。我该怎么办?

回答 1 投票 1

Chown:filebeat.yml:不允许操作

两个月前我开始学习如何编码,所以对我来说一切都很新鲜。目前我正在尝试学习如何使用弹性网站的logstash(学习如何从mysql迁移到...

回答 1 投票 0

在logstash中以事务方式发送事件

我试图使用logstash从TCP套接字接收事件,并将它们输出到Kafka主题。我目前的配置能够完美地完成,但我希望能够向Kafka举办活动......

回答 1 投票 1

在logstash中使用grok模式解析我的json文件?

我试图通过使用logstash将json文件解析为elasticsearch但我不能,我想我需要编写一些grok模式。但我不能。如何通过以下方式将json发送到elasticsearch:

回答 1 投票 0

使用logstash grok过滤器屏蔽信用卡号码的一部分

试图掩盖16位信用卡的一部分(6-10位)。 1234567898763456到123456 ###### 3456我可以想到使用gsub过滤器,但我找不到匹配精确部分的方法...

回答 1 投票 0

Grok自定义模式

我在我的logstash中有简单的消息:2018-09-30 20:25:07.708 INFO 8013 --- [nio-8443-exec-3] c.e.demo.controller.UsuarioController:INICIO CHAMADA | 311我想删除...

回答 1 投票 0

没有配置API令牌 - 启动graylog-sidecar时

我让ELK正在使用Kibana搜索日志,我也试图让Graylog工作。我发现logstash需要添加logstash-output-gelf来将消息转换为GELF ...

回答 1 投票 0

Logstash JDBC输入插件执行失败并显示错误:第9行第60列中的#,{,}中的一个

通过logstash配置文件在elasticsearch中插入oracle表信息,同时执行logstash配置文件并获取以下错误消息。无法执行操作{:action = ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.