/var/log/wtmp
アクセスログをelasticsearchから読み込もうとしています
を使用してボックスにログインすると、ファイルを読み取ることができますlast -F /var/log/wtmp
私はlogstashを実行してelasticsearchにログを送信しています.ここにlogstash confファイルがあります.
input {
file {
path => "/var/log/wtmp"
start_position => "beginning"
}
}
output {
elasticsearch {
host => localhost
protocol => "http"
port => "9200"
}
}
Elasticsearchに表示されているのは
G