次の構成ファイルがあります。しかし、これを実行すると、ターミナルでタイムスタンプが変更されますが、ログは ElasticSearch に送信されません。
構成ファイルは次のとおりです。
input {
stdin {
type => "stdin-type"
}
}
filter {
grok {
type => "stdin-type"
patterns_dir=>["./patterns"]
pattern => "%{PARSE_ERROR}"
add_tag=>"%{type1},%{type2},%{slave},ERR_SYSTEM"
}
mutate
{
type=>"stdin-type"
replace => ["@message", "%{message}" ]
replace =>["@timestamp","2013-05-09T05:19:16.876Z"]
}
}
output {
stdout { debug => true debug_format => "json"}
elasticsearch
{
}
}
replace 行を削除すると、ログが送信されます。どこが間違っていますか?