logstash

    -1熱度

    1回答

    如何使用編解碼器逐行讀取logstash文件? 當我嘗試下面的配置,但它不工作:配置 file { path => "C:/DEV/Projects/data/*.csv" start_position => "beginning" codec => line { format => "%{[data]}" }

    1熱度

    1回答

    我具有由Cisco交換機系統日誌消息如下 <189>11762: SW01: ]: Oct 19 15:46:15.776 GMT: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet1/0/5, changed state to up 我試圖SW01之後移除],並使用下面模式成功: <%{NUMBER:message

    1熱度

    1回答

    我正在試圖用名爲「YYYYMMDD.json」的當前日期處理Logstash中的文件。但是我不能在這個配置文件中使用date變量。是否可以在不對日期進行硬編碼的情況下執行此操作? input { file { path => "/home/ubuntu/YYYYMMDD.json type => "ip-address" star

    0熱度

    1回答

    我有一個像下面的時間格式。 2017-10-15T06:25:02.186227-04:00 這似乎部分工作%{NUMBER:year}-%{MONTHNUM:month}-%{MONTHDAY:day}T%{HOUR:hour}:%{MINUTE:minutes}.%{SECOND:second}

    0熱度

    1回答

    我使用logstash,我在我的日誌中有紅寶石哈希。日誌的樣子: id: 20171023080217469299836 time: 2017-10-23 08:02:17 +0500 login: 123 params: {:service_id=>21164, :user_id=>"771713"} id: 20171022185107064615881 time: 2017-10-22 1

    1熱度

    1回答

    我試圖發送json字符串到logstash,然後kafka,但由於我的json文件中的雙引號溢出,我一直遇到json解析失敗。 我試過一堆不同的替換組合,但沒有一個可以工作。我不知道如果 在配置的輸入側已經出現的錯誤,所以它不是繼續濾光片部分 我只是沒有正確更換琴絃 我得到一個JSON作爲: {"message": "This is a \"string with quote"} 我logst

    0熱度

    1回答

    我通過官方圖像在Docker中運行ElasticStack;不過,我目前收到以下錯誤消息時,我嘗試使用Logstash - 骨料插件具有相同請求ID的事件組合: Cannot create pipeline {:reason=>"Couldn't find any filter plugin named 'aggregate'. Are you sure this is correct? Tryi

    0熱度

    1回答

    我試圖在未找到相應標籤時將其中一個圖案留爲空白。但不知何故,下一場比賽正在取代。 我有一個的logline如下 [2017-10-19 09:41:07,204: INFO/Worker-5] <test id = '123:4567', name = 'example_testcase'><TID:0b46030ee6f14055b41b796a4eebfef2><RID:>POST some

    0熱度

    1回答

    我想從日誌文件中解析下面提到的行。 03:34:19491 INFO [:SM-二次-17]:DBBACKUP:106 - 中所定義的值的max_allowed_pa​​cket [16M]不將值從/etc/mysql/my.cnf [24M]匹配。該值將被使用。 解析後,將輸出必須是: Time : 03:34:19 LogType : INOF Message : [:sm-seconda

    1熱度

    2回答

    我在5.1版上有一個功能性Logstash和Elasticsearch。 我刪除了所有索引,然後升級到6.1。 現在,當Logstash接收來自Filebeat(這劇照5.1版)的一些事件,它拋出這個錯誤: [2017-12-27T17:29:16,463][WARN ][logstash.outputs.elasticsearch] Could not index event to Elasti