logstash

    1ısı

    1cevap

    @timestamp tstamp ile değiştirmeye çalışıyorum ama çalışmıyor. Burada neyi özlüyorum? İşte benim yapılandırma date { match => ["tstamp","yyyy-MM-dd'T'HH:mm:ss.SSSZ"] target => "@timestamp"

    1ısı

    1cevap

    için yuvalanmış json ayrıştırılıyor Logstash içinde bu günlük ayrıştırıyorum. Bu günlük iç içe json içerir. İşte [[email protected] conf.d]# cat dummy.txt {"dwo":"0","rs":{"$date":"2016-02-11T00:52:5

    0ısı

    2cevap

    Logstash'in RPM yüklemesini kullandım. Bu şekilde, logstash bir linux hizmeti olarak çalışıyor./Nasıl stdout'u görüntülerim - Ben logstash bir hizmet olarak başlatılır beri, bir boru hattı hata ayıkla

    1ısı

    1cevap

    belirli bir etki alanı için günlükleri ayrıştırmak istiyorum: yukarıdaki yapılandırma üzerinde input {.......} filter { if [message] =~ "abc" { grok { match => ["message", ..

    0ısı

    2cevap

    değerleri sağladığında, 'tip' anahtarının çarpışmasından kaçının. Bir dosyayı logstash içine yüklemek için bir pipeline yazmaya çalışıyorum. Kurulumum, giriş bölümünde Run multiple independent logstas

    0ısı

    1cevap

    Değeri snmptrap girdisinden geri almak istiyorum, Bir döngü oluşturulurken aşağıdaki günlük oluşturuldu. i mesajdan değer @source_ip alınamadı istiyorum { "message" => "#@enterprise=[1.3.6.1.4.1.

    1ısı

    1cevap

    Grok ayrıştırma ile ilgili sorunlar yaşıyorum. ElasticSearch/Kibana'da eşleştirdiğim çizgiler _grokparsefailure etiketiyle geliyor. Aşağıda böyle input { snmptrap { yamlmibdir => "/opt/logstash/vend

    0ısı

    1cevap

    aşağıdaki biçimde günlük hatları var ve alanları elde etmek istiyorum ettik: "field1" => "content1","field2" => "content2",field3" => "content3",... ben alan adlarını biliyorum, ne de alanların sayı

    1ısı

    1cevap

    'daki LALGE paterni logstash ve grok’da yeni ve bir modelle ilgili sorularım var. Apache hata günlüklerim için bir grok kalıbı oluşturmaya çalışıyorum. Ancak, aşağıdaki davranış hakkında biraz kafam k

    0ısı

    1cevap

    içinde birden fazla koşulu basitleştirin logstash.conf dosyasında aşağıdaki koşulları birden çok kez kullanıyorum. Çoğaltma işlemini kaldırmanın bir yolu var mı? if [body][content][totalConsumers] !=