0

logstash フォワーダー構成ファイルに複数のパスを追加しました。しかし、最初のものだけが機能します。2 番目のパスのログは送信されません。私の設定ファイル。

 "network": {
 "servers": [ "x.x.x.x:5000" ],
 "ssl certificate": "./logstash-forwarder.crt",
 "ssl ca": "/etc/pki/tls/certs/logstash-forwarder.crt",
 "timeout": 15
 },
 "files": [
 {
 "paths": [ 
  "/opt/app1/application.log"
  ],
  "fields": { "type": "app1" }
},
{
    "paths":[
            "/opt/app2/application.log"
            ],
    "fields":{"type": "app2"}
}

]
}

最初のパスブロックでそれらを一緒に追加できることはわかっていますが、それは機能しますが、1 つのパスブロックでは実行できないと思われる 2 つの異なるタイプを追加したいと考えています。

4

1 に答える 1

0

これは解決されました。実際の問題は、2 番目のログ ファイルが 1 日以上更新されていないことです。そのため、logstash-forwarder はそれをスキップしました。

2015/08/07 04:55:14.029097 Skipping file (older than dead time of 24h0m0s):
于 2015-08-07T15:29:32.447 に答える