filebeat

    0

    1답변

    filebeat가 파일의 끝에 도달하면 logstash에 통지하는 방법이 있습니까? 예를 들어, "AT"유형 명령을 보내서 logstash가 파일 중 하나의 끝에 도달했음을 알릴 수 있습니까?

    0

    1답변

    가 document_ID 오프셋 (offset) 사용 : FileBeat -> Logstash -> Elasticsearch -> 키바 (모든 5.1.1) 나는 로그 파일을 밀어 ( JSON)를 Filebeat에 저장하고 Kibana Interface에서이 파일을 보려고하면 동일한 로그에 3-4 시간 (중복)이 추가됩니다. FileBeat 로그를 검사 한

    0

    1답변

    X-Pack, Elasticsearch & Logstash이 설치되어 있습니다. Logstash는 X-Pack의 모니터링 부분에 대해 elasticsearch에보고합니다. 이제 logstash가 elasticsearch에 파이프로 전달되는 모든 비트를 통과 시키길 원합니다. I는이 가이드 here 따라 상기 언급 된 사용자 & 역할을 만들었다. 앞서 언급

    1

    1답변

    elasticsearch 서버에 로그를 쓰는 데 filebeat을 사용합니다. 내 로그는 json 형식입니다. 모든 라인이 {"@timestamp": "2017-04-11T07:52:480,230", "user_id": "1", "delay": 12} 처럼 내 로그에서 @timestamp 필드는 로그를 읽을 때 그 filebeat가 작성하는 @times

    0

    1답변

    filebeat가 syslog로 로그를 수신 할 수 있는지 확인하고 각 로그 종류를 구문 분석 할 필요가 없도록 logstash에 json으로 출력 할 수 있습니까? 감사

    0

    1답변

    filebeat.yml 파일에서 multiline 필터를 사용하는 동안 filebeat에서 올바른 로그를 보내지 못합니다. 로그 파일 im 읽기에는 몇 개의 다중 라인 로그와 일부 단일 행이 있습니다. 그러나 이들은 모두 날짜로 시작하여 동일한 형식을 따릅니다. 2017-Aug-23 10:33:43: OutputFile: This is a sample me

    1

    1답변

    Gelf 메시지는 모든 Json String의 하위 집합입니다. logbeat에 docker gelf 로그를 안정적으로 전달하기 위해 경량 솔루션으로 filebeat (또는 다른 대안)을 어떻게 사용할 수 있습니까? 추가 정보 : 나는 (지금은 고정 표시기 떼) 클러스터가 시스템의 동일한 네트워크 실행 고정 표시기 컨테이너한다. 내가 gelf 형식을 좋아하

    0

    1답변

    ELK 스택을 실험 중이며 지금까지 그렇게 좋았습니다. 내가 해결하려고하는 작은 문제가 있습니다. filebeat에서 오는 'message'라는 필드가 있습니다. 해당 필드 안에는 로깅을위한 데이터가있는 문자열이 있습니다. successfully saved with IP address: [] user: [[email protected]] 이 내가 현재

    0

    1답변

    현재 PoC ELK 설치 중이며 테스트 목적으로 Filebeat에 등록 된 파일의 모든 로그 라인을 다시 보내고 싶습니다. 내가 시작 은 내가 내가 삭제 키바를 통해 Filebeat 레지스트리 파일 을 Logstash에서 인덱스를 삭제 Filebeat 중지 Filebeat : 이 내가 할 것입니다 키바 나가에서 나는 로그 라인만큼이나 많은 이벤트가 있다는

    0

    1답변

    elasticsearch에 filebeat라는 인덱스를 만들었습니다. 로그 데이터는 파일 검색 에이전트에서 elasticsearch로 전송됩니다. value_of_type이라는 특정 열/필드를 기반으로 결과를 필터링하고 싶습니다. PHP API 사용 : $json = '{ "query" : { "bool" : {