異なる目的の異なるサーバを使用しているため、サーバごとに1つの特定のインデックスにログを送信するようにFIlebeatを設定しました。 ベータランキング:ベータテスト ランキング:テスト ビルドランキング:ジェンキンス複数のインデックスlogstashテンプレート
すべてのフィルタが正常に動作しますが、私は、テンプレートが正しく設定されていなかったと信じた.rawフィールドを取得しようとしています。誰もが唯一logstash-インデックスを使用しているようですので、今、私は苦労に直面しています
私の出力は次のようになります。また
output {
elasticsearch {
hosts => ["172.31.28.8:9200"]
manage_template => false
index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}"
document_type => "%{[@metadata][type]}"
}
}
、私はfilebeatテンプレートをインストールしますが、再び、それは「filebeatを待っています - "私が作成したものではなく、インデックス。
質問は何ですか? –
logstashまたはfilebeatと異なるインデックスを持つ場合、フィールドまたは.rawを分析しない方法。しかし、私は昨日、Kibanaの "センス"アプリを発見して解決策を得ました。ジオガッシュは機能していませんが。 –