0

私はlogstashとkibanaの新しいユーザーです。kibanaでログを分離して表示しようとしていますが、そこのフォルダーに依存しています。logstashサービスを実行すると、以下のようにパイプが含まれます

input {
 file {
  { type => "STAGE-LOG-ADMIN"
    path => "C:\Users\elkstask-master\stage-logs\admin/*.log"},
 tags => ["ADMIN"] }
 file {
  { type => "STAGE-LOG-MS02" 
    path => "C:\Users\elkstask-master\stage-logs\ms02/*.log"},
 tags => ["MS02"] }
 file {
  { type => "custom" 
    path => "C:\Users\elkstask-master/*.log"}, 
 tags => ["custom"]
 }
}

output {
 if "ADMIN" in [tags] {
   elasticsearch {
         hosts => "localhost:9200"
         index => "ADMIN"
         document_type => "ADMIN-%{+YYYY.MM.dd}"
        }
    } 
    if "MS02" in [tags] {
        elasticsearch {
            hosts => "localhost:9200"
            index => "MS02"
            document_type => "MS02-%{+YYYY.MM.dd}"
        }
    }
    if "custom" in [tags] {
        elasticsearch {
            hosts => "localhost:9200"
            index => "custom"
            document_type => "custom-%{+YYYY.MM.dd}"
        }
     }
 }

しかし、kibanaの出力にはすべてのログが表示され、フォルダーごとに区切られて表示される

4

0 に答える 0