我需要過濾來自logstash的Microsoft事件日誌中的錯誤消息。 ELK是ubunu 14.04機器上運行Logstash事件日誌過濾器
logstash配置
input {
tcp {
port => 5045
type => 'eventlog'
}
}
filter{
if [type] == 'eventlog' {
if [Severity] == "ERROR" {
mutate {
add_tag => "error"
}
}
}
}
output {
elasticsearch {
hosts => ["IP_ADDRSS:9200"]
}
if "error" in [tags]{
stdout { codec => 'rubydebug' }
}
}
不過還是我收到數以千計的,我不能過濾掉錯誤日誌事件日誌時的。 如何從所有類型的事件日誌中有效地過濾錯誤日誌?
我正在使用nxlog將數據輸入到logstash – Babeesh