2016-12-01 59 views
0

我正在使用filebeat發送多個文件到Logstash,但我無法映射哪個文件具有哪個狀態那麼跟蹤映射數據的可能方式是什麼每個日誌文件。使用Logstash和Elasticsearch跟蹤來自多個日誌文件的數據以及在kibana中的映射

+0

你是什麼意思'我無法映射哪個文件具有哪個狀態'?您是否將多個文件編入單個elasticsearch索引並鍵入? – Roopendra

+0

是索引是相同的所有文件 – as1992

+0

爲每個文件有id名稱和狀態將用作過濾器 – as1992

回答

0

您可以使用來自filebeat的source字段來過濾日誌。請查詢the documentation瞭解更多信息。

從中讀取行的文件。該字段包含文件的完整路徑。例如:/var/log/system.log。

你可以給not_analyzed屬性用於此領域更有效地過濾。

相關問題