我配置了logstash转发器并尝试解析日志文件。希望我通过查阅日志正确地完成了所有步骤。在运行logstash配置文件和logstash转发器时,我没有看到任何错误,但是文件解析没有启动。
以下是我的配置详细信息
1. cat /etc/logstash/central.conf
input {
lumberjack {
port => 6782
ssl_certificate => "/etc/logstash/server.crt"
ssl_key => "/etc/logstash/server.key"
type => "lumberjack"
}
}
output {
stdout { codec => rubydebug }
}
2. cat logstash-forwarder.conf
{
"network": {
"servers": [ "54.227.XXX.XXX:6782" ],
"ssl ca": "/etc/logstash-forwarder/server.crt",
"ssl key": "/etc/logstash-forwarder/server.key",
"timeout": 15`enter code here`
},
"files": [
{
"paths": [
"/opt/logs/L/*.log"
]
日志存储的输出
sudo-bin/logstash-f/etc/logstash/central。使用里程碑1输入插件“lumberjack”进行配置。这个插件应该可以工作,但会从像你这样的人的使用中受益。请让我们知道,如果你发现错误或有如何改进这个插件的建议。有关插件里程碑的更多信息,请参阅http://logstash.net/docs/1.4.2/plugin-milestones{:级别=
Logstash转发的输出
ubuntu@ip-10-231-15-32:~$/opt/lumberjack/bin/lumberjack-config/etc/logstash-forwarder/logstash-forwarder。形态
-fro m-beginning=true
2015/01/13 12:55:09 publisher init
2015/01/13 12:55:09 {
"network": {
"servers": [ "54.227.XXX.XXX:6782" ],
"ssl ca": "/etc/logstash-forwarder/server.crt",
"ssl key": "/etc/logstash-forwarder/server.key",
"timeout": 15
},
"files": [
{
"paths": [
"/opt/logs/L/*.log"
]
}
]
}
2015/01/13 12:55:09.498742 Setting trusted CA from file: /etc/logstash-forwarder/server.crt
2015/01/13 12:55:09.499091 Connecting to 54.227.XXX.XXX:6782
2015/01/13 12:55:09.566860 Connected to 54.227.XXX.XXX:6782
有什么建议吗?
logstash转发器应记录其在网络连接之前找到的文件。请重新检查运行logstash转发器的用户可以执行的文件和目录权限
ls /opt/logs/L/*.log
和
cat /opt/logs/L/*.log
我们希望使用logstash获取日志并将其传递给Kafka。 我们已经为logstash1.5.0beta1和kafka 2.9.2_0.8.1.1编写了以下conf文件 ** ** 运行以下命令后:bin/logstash代理-ftest.conf--logex.log test.conf是我们的conf文件。ex.log是我们为要存储的日志创建的空白文件。 我们得到以下输出 发送logstas
我在使用logstash-logback-encoder的Logback时遇到了问题。 我的logback.xml: 我试图在我的项目主页中创建日志/开发: 如果我删除文件“logback.xml”,日志记录就会工作,所以日志记录实际上会发生,但它不存储在文件中。
我读到elasticsearch Rivers/River插件不推荐使用。所以我们不能直接进行elasticsearch-kafka积分。如果我们想这样做,那么我们需要在两者之间有一个java(或任何语言)层,使用它的API将数据从kafka放到弹性搜索。 另一方面,如果我们有kafka-logstash-elasticsearch,那么我们可以去掉上面的中间层,并通过logstash来实现,只需
我正在尝试为现有的drupal 7站点设置多站点。我所做的是 > 创建了一个数据库并导入了现有站点数据库以用于新站点 在站点目录中创建了一个名为mysite.local的文件夹,并复制了 settings.ph 并使用新文件夹更改了数据库配置。 在/etc/hosts文件中添加了一个条目。 我的网站 在/etc/apache2/sites-available中添加了文件mysite.local.c
问题内容: 我正在努力为Windows 2008 R2 Server上的logstash转发器创建Windows服务。 我的设置如下所示: Ubuntu Server 14.04 LTS elasticsearch Logstash 基巴纳 Windows Server 2008 R2: 应用程序记录到特定路径。 通过Logstash-forwarder将日志发送到ELK堆栈 我目前正在按照此处的
我正在为一个tomcat实例修补RH Linux7上的自签名证书,但有一段时间,我没有浏览器警告。我在这里遵循了这些人的说明(让Chrome接受自签名的本地主机证书),并尝试使用KeyTool将.crt导入到我的tomcat实例中。使用以下命令- 创建密钥库-keytool-keysize 2048-genkey-alias tomcat-keyalg RSA-keystore tomcat.ke