我想用logstash和elasticsearch爲我的日誌編制索引。 這裏是我的問題: 我有兩個環境: 生產(產品) 用戶的認可(UAT) 我想使用存儲我的日誌一個elasticsearch集羣。我怎樣才能分開這兩組日誌?例如,如果我打開端口9092上的logstash web ui(例如),我希望能夠從我的prod環境中查找日誌,並且如果我在端口9093上打開logstash web ui(例
我有一個自定義格式的日誌文件,日期字段是這樣的: Dec 4 23:59:21
Nov 21 23:59:21
我logstash配置 我有這樣的過濾器: date {
type => "custom"
# tell it the format
custom_timestamp => ["MMM d HH:mm:ss", "MMM dd HH:mm:ss"]