logstash

    0

    1答えて

    tcp接続でsyslog-ngにログを取得しようとしています。ログは次のようになります。 1810717353--user--notice--IPV4----2017-10-23T16:03:23.015170-04:00--<11>Oct 23 16:03:23 HOSTNAME [443-Multiplexer][0x80000001][xsltmsg][error] xmlfirewall(

    0

    1答えて

    このエラーを解決する方法を理解するのに助けが必要です。私は弾性検索5.6.2を実行していて、5.6.1(と5.6.3と6.0.0を試してみました)とJDK 1.8を使っていますが、ログを隠そうとするとエラーが発生します。これはOSX 10.12.6にあります Java HotSpot(TM) 64-Bit Server VM warning: Option UseParNewGC was depr

    0

    1答えて

    私は2つのフィールド(backend_name)(http_request)でメトリックフィルタを使用していますが、出力が機能していません。これをcsvに書き込もうとしています。誰かが何が起こっているのか考えている? grok { match => {"message" =>'%{HAPROXYHTTP}'} } metrics { meter => [ "%{backe

    0

    1答えて

    は私がlogstash translate { field => "countries" destination => "cities" dictionary_path => "/home/rrr/cities.yml" } に翻訳し、次のフィルタを使用し、私は /usr/share/logstash/bin/logstash -f $directory --p

    1

    1答えて

    Google PubSub Pluginを機能させるのに苦労しています。すべての設定手順(トピックの作成、専用サービスアカウントの作成など)構成は次のようになります。私は&実行それを構築する際に input { google_pubsub { project_id => "secret" topic => "fw-services-logs" subs

    -1

    1答えて

    私はlogstashとCsv filter pluginを利用して、新しいファイルのディレクトリを見て、それらをElasticsearchに処理したいと思っています。これは、これと同様の構成で、容易に達成可能である: input { file { path => "/csv/*.csv" start_position => "beginning" si

    0

    1答えて

    ApacheのログファイルをElasticにインポートしようとすると、新しくログアウトしようとしています。以下のエラーが表示されます。 RROR] 2017-10-28 00:38:51.085 [LogStash :: Runner] - パイプラインを作成できません{:reason => "入力{\ nfile {\ npath => \"/home/monus/logstash-tutori

    0

    1答えて

    を完全に理解私は言葉root[root]用GROKパターンを書き込むことができませんよ、私のログ # Time: 2017-11-02T07:41:22.631956Z# [email protected]: root[root] @ localhost [] Id: です。 この値を単一の列として使用します。例:host = root[root]。 私は[を私の価値にしたいと思います。 こ

    0

    1答えて

    初めてlogstashを起動しようとするとこのエラーが発生します。 [logstash.agent]パイプラインを作成できません{:reason => "入力後に#、\"、 '、 - 、[、{3行目、17列目(34バイト目) =>「\ nのパス} 私はこれが私にこのエラーを与えている理由について、オンライン任意のヘルプを見つけることができません これは私のコードです:二重引用符で input{

    0

    2答えて

    フィールドaccount_id(リレーショナルデータベースのプライマリキー)とステータスを持つドキュメントがあります。アカウントのステータスに変更があるたびに、イベントをElasticSearchにプッシュしました。 ある期間にわたって、ステータスの異なるアカウントの複数のドキュメントがあります。 私の要件は、各account_idの最近の文書を取得し、ステータスを数えることです。 SQLに相当す