に後で渡されたlogstash
にフェッチされた異なるログの分割インデックスを作成する方法を知りたいので、kibana
に2つのインデックスを定義して検出できます。Filebeat/ELKの異なるログ用に別々のインデックスを定義する方法は?
私のケースでは、いくつかのクライアントサーバー(それぞれfilebeat
がインストールされています)と集中ログサーバー(ELK
)があります。各クライアントサーバは、異なる種類のログを有する。 redis.log
、python
logs、mongodb
ログ、私はそれらを異なるインデックスに並べ替えて、elasticsearch
に保存したいと思います。
各クライアントサーバーは、さまざまな目的でも機能します。データベース、UI、アプリケーション。したがって、私は彼らに異なるインデックス名を与えることも(filebeat.yml
の出力インデックスを変更することによって)?
はあなたがfilebeatでdocument_type'がで '[@metadata] [タイプ]'フィールドを作成します 'と確信していますlogstashイベントで、 '[type]'フィールドではありませんか?私は 'index =>"%{type} - %{+ YYYY.MM.dd} "と読み替えるべきだと思います。 – Val
'document_type'の値は、' [@metadata] [type]と '[type]'の両方に使われます。どちらのフィールドもインデックスに使用できます。 –
Gotcha、確認していただきありがとうございます。 – Val