私は現在、このようなファイル名を持っています。[シリアル番号][2014_12_04][00_45_22][141204T014214]AB_DEF.log
私は基本的に、ファイルから年 (2014) を抽出し、logstash conf ファイルのインデックス名に追加したいと考えています。logstash.conf
以下は私のconfファイルです。
input {
file {
path => "C:/ABC/DEF/HJK/LOGS/**/*"
start_position => beginning
type => syslog
}
}
filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}"}
}
}
output {
elasticsearch {
index => "type1logs"
}
stdout {}
}
助けてください。ありがとう