저는 ELK에서 새롭게 입생했습니다. 사실, 우분투 14.04에 이미 Logstash, elasticsearch 및 kibana를 설치했습니다. 우분투에서 기존 로그 파일을 사용하여 ELK를 테스트하려고하면 logstash가 elasticsearch에 로그를로드하지 않고 아무것도 표시하지 않습니다. 이것은 내 logstash 설정 파일입니다 : sudo는 gedit를 input {
Elk Elasticsearch logstash 설정
file {
path => "/home/chayma/logs/catalina.2016-02-02.log"
start_position => "beginning"
}
}
filter {
grok {
match => { "message" => "%{COMMONAPACHELOG}" }
}
}
output {
elasticsearch {
hosts => [ "127.0.0.1:9200" ]
}
stdout
{
codec => rubydebug
}
}
는하지만, 내 elasticsearch.yml 포함 /etc/logstash/conf.d/logstash.conf :
이cluster.name: my-application
node.name: node-1
node.master: true
node.data: true
index.number_of_shards: 1
index.number_of_replicas: 0
network.host: localhost
http.port: 9200
도와주세요