logstash

    0

    2답변

    계정 account_id (내 관계형 데이터베이스의 기본 키)와 상태 필드가있는 문서가 있습니다. 계정 상태가 변경 될 때마다 이벤트를 ElasticSearch로 푸시했습니다. 일정 기간 동안 상태가 다른 계정에 대한 여러 문서가 있습니다. 내 요구 사항은 각 account_id에 대한 최근 문서를 가져 와서 상태를 계산하는 것입니다. SQL에 해당하는 "

    0

    1답변

    ELK 스택을 처음 사용했습니다. 나는 다음과 같은 logstash 구성을 작성한 다음 로그 문 2017-10-26 19:20:28.538 ERROR --- [logAppenderService] [Serv01] [restartedMain] ns.pcs.log.appender.LogAppender : [1234] doStuff Some statement he

    0

    1답변

    하나의 필드 대신 여러 필드에 전체 로그 행을 포함하는 필드를 분할하려고합니다. 현재 로그 값은 파이프 라인으로 구분되어 있으며이를 수행 할 수있는 방법이 있는지 알고 싶습니다. 미리 감사드립니다. 로그 광고 예 : INFO |2017-12-06T15:00:00,344|532fdcaa-ca27-4b38-8d6b-408bd72e94f2|qk29fnkgsye4

    0

    1답변

    elasticsearch에 의해 거부되었고 es의 docs.deleted 섹션에 추가 된 몇 가지 문서 ID가 있습니다. 해당 문서 ID로 문제를 해결했습니다. LogStash에서 데이터를 읽는 중이고 doc 카운트가 증가하는 대신 docs.deleted count가 증가합니다. Curl을 사용하여 해당 문서 ID를 확인하고 결과가 { "found": fa

    0

    1답변

    카프카에서 JSON 입력을 받고 Logystsearch 출력으로 보내는 Logstash 구성이 있습니다. I는 키바를 사용하여 EL 데이터를 볼 때 추후 새로운 항목으로 표시 할 수 있도록 새로운 필드로 status 값을 추가하고자 TrackingData: { "path": "/hello/world", "method": "GET",

    0

    1답변

    Logstash JDBC 입력 플러그인 내 데이터를 가져올 때 나는이 예외를 얻고 구문 분석 할 때 : 이미 내 시간대를 변환하고 있기 때문에 error: 26413962 Sequel::InvalidValue TZInfo::AmbiguousTime: 2017-11-05T01:30:00+00:00 is an ambiguous loc

    0

    1답변

    Logstash, Elasticsearch 및 kibana 5.5.2를 사용하고 있습니다. ELK 스택에 대한 이메일 경고 및보고 기능을 원합니다. 이 기능을위한 오픈 소스 도구가 있습니까? GitHub - Yelp/elastalert: Easy & Flexible Alerting With ElasticSearch

    0

    1답변

    ruby ​​코드를 사용하는 logstash 구성 파일이 있습니다. 필자가 작성한 코드는 반복적이어서 코드의 기능을 추출하려고합니다. logstash 구성 파일에서 가능합니까? 여기 은 내가 무엇을 당신이하고 싶은 것을 추측하고 map_action => "update" } ruby { code => "event.set('storeNumber

    -1

    1답변

    난 레일 로그를 기록하기 위해 logstash-logger를 사용하고 있습니다. 대부분의 경우 작동하지만, 뭔가 잘못되면 (예 : 오류가 발생 함) 레일스에서 ​​스택 추적을 생성합니다. 그러나 로거는이를 여러 개의 Json 라인에 기록합니다. 이 문제를 어떻게 해결할 수 있습니까? {: "시작하기에 \"/ \ "메시지" "...} {"메시지 ":" 는 여

    0

    2답변

    엘크 스택을 처음 사용하고 있으며 logstash를 사용하여 데이터를 가져올 수는 있지만 대신 mongodb를 신축성있는 데이터에 연결할 수 있습니까? 또한 대량 데이터를 가져 오는 가장 좋은 방법은 무엇입니까? MEAN 스택과 최신 버전의 elk 5+를 사용하고 있습니다. 나는 filebeats와 같은 박자를 사용하지 않지만 필요할 경우 사용하고자합니다.