概要:
私は Logstash - Grok とエラスティック検索を使用しています。私の主な目的は、最初に logstash でログを受け入れ、grok で解析し、ログのタイプに応じてタグをメッセージに関連付け、最後にそれを Elastic サーバーにフィードして、 Kibana でクエリを実行します。
このコードは既に作成していますが、Elastic Search でタグを取得できません。これは私の logstash confif ファイルです。
input {
stdin {
type => "stdin-type"
}
}
filter {
grok {
tags => "mytags"
pattern => "I am a %{USERNAME}"
add_tag => "mytag"
named_captures_only => true
}
}
output {
stdout { debug => true debug_format => "json"}
elasticsearch {}
}
どこが間違っていますか?