私は現在このようなファイル名を持っています。 [SERIALNUMBER] [2014_12_04] [00_45_22] [141204T014214] AB_DEF.logパス名の一部を取得してインデックスに追加する方法
は、私は基本的にファイル(2014)から年を抽出し、logstash confファイル内のインデックス名に追加します。 logstash.conf
以下は私のconfファイルです。
input {
file {
path => "C:/ABC/DEF/HJK/LOGS/**/*"
start_position => beginning
type => syslog
}
}
filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}"}
}
}
output {
elasticsearch {
index => "type1logs"
}
stdout {}
}
助けてください。 ありがとう