こんにちは私はkubernetesコンテナを解析するいくつかの問題があります複数の行ファイルビートとlogstashを使用しています。 kubernetesログファイルは、/var/log/containers/*.logとjson行構造にあります。 設定が間違っていますか? 私は何を欠席しましたか? filebeat.yml: filebeat:
# List of prospecto
私はseveralsの異なるログフォーマットを読み込む1つのファイルビートを持っています。 うまく動作するフォーマットは、単一のライナーで、Logstashに単一のイベントとして送信されます。 今、私はマルチナーである別のフォーマットを持っています。私はそれを単一のイベントとして読んで、それを解析のためにLogstashに送る必要があります。 これはログ形式の例で、2つのイベントがあります。 er