0

ログ要素間に改行がない XML の一連のログ ファイル (WCF トレース ファイル) があります。代わりに、開始タグ/終了タグがあります。例:

<E2ETraceEvent><log data/></E2ETraceEvent><E2ETraceEvent><logdata/></E2ETraceEvent>

E2ETraceEvents を ES に個別に保存したいと思います。

このファイルは、実行中の WCF サービスによって追加されます。これを filebeat 経由で logstash に出荷することは可能ですか? ファイルビートはタグで一致できますか? または、filebeat には改行が必要ですか? 他のオプションはありますか?

4

2 に答える 2

1

フィルタリングまたは grok 機能の機能はありません。次のディスカッションを参照してください。

この場合、いくつかのオプションがあります。

まず、複数のファイルビートを使用して、複数のサーバーから 1 つのログスタッシュにログを転送できます。この構造により、ログのフィルタリングと操作が可能になります。以下のリンクを確認してください:

次に、_ingestElasticsearch v5.x の API を使用できます。Elasticsearch のドキュメントを確認してください。

于 2016-09-01T11:04:06.800 に答える