logstash 相关问题

Logstash是用于管理事件和日志的工具。您可以使用它来收集日志,解析它们并将它们发送到存储器以供以后使用(例如搜索)。

根据值列表获取Elasticsearch匹配

我正在使用Logstash将数据从我的数据库输入到Elasticsearch。对于特定的SQL查询,我有一列以CSV格式检索值,例如“role1; role2; role3”。此列正在编入索引...

回答 1 投票 0

Logstash - 一个输入 - 多个输出

我有一个文件包含许多json对象如下:{“浏览器”:“Chrome”,“版本”:“45.0.2454.99”,“插件”:[{“插件”:“Flash”,“版本”:“11.2 .4.3“},{”插件“:”萤火虫“,”......

回答 2 投票 1

在本地或在VM中安装Filebeat?

我最近开始学习ELK,并成功地在本地解析我的XML文件。但现在我想访问我的服务器以访问我的所有XML文件(每30秒升级一次)我有......

回答 2 投票 0

ELK Grok模式 - nginx错误日志的可变参数数量

我正在尝试设置GROK模式来捕获nginx错误日志,但内容是可变的。例如,如果没有推荐人,它只会将该值留在行尾:2018/08/30 ......

回答 1 投票 1

如何通过logstast和使用分析器将数据传输到弹性?

我在下面有一个logstash配置文件。 Elastic正在读取我的数据作为b,因为我希望它读取它,因为我发现我需要使用not_analyzed作为我的sscat字段和max_shingle_size,min_shingle_size ...

回答 1 投票 0

Windows 10中带有Filebeats的ELK Stack的基本功能

我是ELK Stack的新手,无法完成基本工作。请帮忙。已完成的步骤:已开始elasticsearch.bat(已启动)在Chrome中打开http:// localhost:9200并获得:{“name”:“SrfDQVN”,“...

回答 1 投票 0

来自Monlog的Logstash和嵌套JSON;为什么数组转换为JSON字符串?

我正在使用PHP与Monolog。我正在将日志输出到JSON文件并使用Gelf到Logstash,然后将日志发送到ElasticSearch。我遇到的问题是我错过了Kibana中的额外物品......

回答 1 投票 0

从ElasticSearch中的文本中提取数字

我正在使用logstash将日志发送到ElasticSearch 5.1实例并使用Kibana 5.1显示所有结果。如何仅从日志的已知模式字符串中提取数字,然后...

回答 3 投票 1

ElasticSearch的Couchbase插件已弃用?

我正在阅读https://www.elastic.co/blog/deprecating-rivers,ES rivers(插件)被弃用的统计数据。即任何直接与ElasticSearch服务器集成的插件将不再......

回答 2 投票 0

如何为Logstash输入MongoDB类型

我知道我们可以输入文件,并输出到mongo数据库。但我在我的mongodb中有一个集合,我希望将其作为输入,以便我可以将它与ES一起使用。这可能吗?谢谢。

回答 2 投票 4

默认grok模式路径

我在Ubuntu Server 14上安装了Logstash。在哪里可以找到Logstash过滤日志时使用的默认grok模式?谢谢。

回答 3 投票 8

Dynamodb流直接进入Elasticsearch而没有其他中间层

我们是否可以直接将dynamo db数据流式传输到AWS弹性搜索服务而无需使用logstash,因为使用logstash会产生额外的成本?在我在网上阅读的所有文章中都是......

回答 1 投票 0

在logstash中修改主机

Logstash获取“host”:“server01.staging”,我想将值拆分。并获得“host”:“server01”,“env”:“staging”。有什么办法吗?我试过这个:grok {match => {“message”=&...

回答 1 投票 0

弹性搜索 - 从规则中排除IP地址

我需要帮助才能在规则中排除IP#。此规则监视firewall_rejects。我已经开始使用:filter: - regexp:** ip_address:“^(?!192.168.0.2)。* $”**我不需要提醒或发送电子邮件......

回答 1 投票 0

LogStash - 无法实例化类型net.logstash.logback.appender.LogstashTcpSocketAppender

我正在使用Spring Boot Microservices并监控我正在使用ELK Stack。我按照本指南使用docker容器运行ELK。 ELK启动并运行,我正在开始我的Logstash,...

回答 1 投票 3

Logstash在未来编写Elasticsearch索引

我们有这种奇怪的hacky解决方法,涉及写入未来日期的索引。我正在尝试设置logstash以执行此操作,但我甚至不确定它是否可行。 ...

回答 1 投票 0

弹性搜索api在角度2应用中

我不确定,如何在角度应用程序中使用以下链接中的elasticsearch API avaialble。 https://www.elastic.co/guide/en/elasticsearch/reference/current/search.html我已经完成了以下内容......

回答 1 投票 0

Filebeat无法连接到Logstash,因为证书不包含任何IP SAN

我已经为Filebeat(v6.1.0,ELK 5.6.4)生成了SSL证书,并将它们部署到客户端并配置了Filebeat以使用filebeat.yml中的ssl.certificate_authorities。然而,filebeat ......

回答 1 投票 0

无法以Json格式转换Nginx访问日志

这是我的nginx日志格式:$ my_ip - - [12 / Dec / 2017:12:00:08 +0000]“GET / HTTP / 1.1”200 64972“http://example.com/”“Mozilla / 5.0( Macintosh; Intel Mac OS X 10_12_6)AppleWebKit / 604.4.7(KHTML,就像...

回答 1 投票 0

将http_referer url参数和查询字符串拆分为人类可读数据

我有以下格式的nginx日志165.225.106.84 - - [20 / Dec / 2017:12:44:45 +0530]“POST / api / auction / auctionmaster / onauctionmasterfilter HTTP / 1.1”200 3227“http:// auction-dev.iquippo.com / ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.