私はELKの新しいユーザーです。私はELKスタックへのログ配送エージェントとしてhekaを使用しています。パスからログを取得するようにLogstashを設定しました。私のlogstashは次のようになりますlogstashがログを処理し、ESにフィードされたことを確認する方法
input {
file {
path => "/var/log/nds/cmdc/cmdc.audit"
}
}
output {
elasticsearch {
hosts => ["10.209.26.147:9200"]
}
}
私がlogstashを起動すると、出力は以下のようになります。
[[email protected] logstash]# bin/logstash -f /etc/logstash/conf.d/astro_pdl.conf
--- jar coordinate com.fasterxml.jackson.core:jackson-annotations already loaded with version 2.7.1 - omit version 2.7.0
--- jar coordinate com.fasterxml.jackson.core:jackson-databind already loaded with version 2.7.1 - omit version 2.7.1-1
Settings: Default pipeline workers: 2
Pipeline main started
ログには何も表示されません。 Logstashが正しいパスからログを処理したことを確認するにはどうすればよいですか。 ElasticSearchを開始すると、次のように表示されます。
[Morg] recovered [0] indices into cluster_state
設定に問題がある場合は、教えてください。