1

Filebeatを使用して、Logstash パイプライン経由でいくつかのログ エントリを Elasticsearch サーバーに送信しています。問題は、ログ ファイルに新しい行を追加するたびに、ファイルのすべてのログ イベントが送信されることです。filebeat 構成ファイルで input_type を stdin に設定してみました。しかし、その場合、ログ ファイルに新しい行を追加しても何も転送されません。

ログ ファイルの内容全体ではなく、新しいログ エントリのみを送信する方法はありますか?

4

1 に答える 1

0

問題は、コピー ペーストを行っただけで、それを保存した後にすべてのコンテンツが更新されたため、すべてのログ イベントが再度フェッチされたことです。ファイルに 1 行を書き込むコンソール プログラムを作成した後、新しいコンテンツのみをフェッチしました。

于 2016-02-12T13:09:35.187 に答える