paths:
- /var/log/*.log
配送ログにはfilebeat
のパスとして使用しています。 出力はelasticsearchです。filebeat yamlインデックスに現在のファイル名を使用
output:
elasticsearch:
index: filebeat
ログはすでにJSONでフォーマットされていますが、ログの元の場所を反映するインデックスが必要です。私のシナリオでは、誰でもファイルabcd.log
をlogsフォルダに置くことができます。これらのログをインデックスfilebeat-abcd-19.05.2016
またはそのようなものに送信します。ログはあらかじめフォーマットされているので、間にログ・スタッシュは必要ありません。現在はfilebeat-dd.mm.yyyy
形式です。基本的に私は間にファイル名を入れたい。どのようにログを取らずにこれを行うのですか?
そして、あなたはそれを使用したくない場合は、なぜあなたはlogstashタグを追加するには? – baudsp
ドキュメントから、それは可能であるように見えません – baudsp