Apache ファイルを解析するために Logstash をインストールしました。設定を正しく行うのにかなりの時間がかかり、常に実際のログを試していました。(ドキュメントにあるように)logstash がファイル内の場所を「記憶」していることに気付きました。これで私の設定はOKです。Logstashを「忘れる」ようにしたいと思います。これは私より難しいようですが。私はすでに次のことをしました:
使用済み:
start_position => "beginning"
elastissearchから完全な「データ」フォルダーを削除しました(そして最初に停止しました)
logstash で開かれたファイルを確認し
lsof -p PID
、有望なすべてのものを削除しました (私の場合/tmp/jffi*.tmp
)
それでも Logstash は、ログが保存されているフォルダー内の「新しい」ファイルのみを忘れずに解析します。
何か案は?