問題タブ [logstash-file]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
0 に答える
53 参照

logstash - Logstash がすべてのファイルを解析しない

私はこの設定ファイルを持っています

なぜelasticsearchに7月1日と8月1日のファイルの通知しか表示されないのか理解できません。意味がありません:(問題はファイルタイプ「古い」にあり、他のファイル解析はうまく機能します

0 投票する
2 に答える
1718 参照

logstash - 出力elasticsearchインデックスとしてのLogstash入力ファイル名

エラスティックサーチへの出力のインデックス名としてlogstashによって読み取られるファイルのファイル名を持つ方法はありますか?

私はlogstashに次の構成を使用しています。

e.g. log-from-20.10.2016.logファイルを入れて、 index にインデックス付けできるようにしたいと思いますlog-from-20.10.2016。logstash 入力プラグイン「ファイル」は、フィルターまたは出力で使用する変数を生成しますか?

0 投票する
0 に答える
1080 参照

ruby - Rubyでlogstashフィルタの下に新しいフィールドを追加するには?

フィルターの下にルビーを介して新しいフィールドを追加し、最終的にファイルに出力する方法について助けが必要です。誰でも私にアドバイスできますか?ありがとうございました。

の入力はdns.log次のようになります。

0 投票する
0 に答える
539 参照

elasticsearch - logstash 日付フィルター プラグインを使用して、日付に基づいて Twitter のツイートをフィルター処理する方法

Logstashの日付フィルタープラグインでTwitterのツイートをフィルタリングしたいのですが、これは"@timestamps": "2016-08-10T06:46:26.031Z"各ツイートのフィールドであり、現在の日付と時刻に基づいてフィルタリングしたいのですが

彼女は私のlogstash構成です

しかし、これはほとんどのツイートをインデックス化するため機能しません

0 投票する
0 に答える
513 参照

logstash - Logstash はログ ファイルをロックします

Logstashを使用して、データベースのログファイルをelasticsearchに隠しています。

ログ ファイルをスタッシュしようとすると、logstash はファイルを読み取って行を処理します。読み取り中、logstash はファイルをロックし、他のユーザーがコンテンツを変更することを許可しません。

すべてのログ行が読み取られ、読み取る行がなくなった後でも、ファイルはまだ logstash 用にロックされており、コンテンツを変更したり、行を追加したりすることはできませんでした。

logstash のサービスを強制的に停止した場合にのみ、変更を加えることができます。誰でもこの問題の解決策を教えてもらえますか?

ありがとう、ビジェイ

0 投票する
1 に答える
169 参照

filtering - カスタムlogstash構成へのgrokパターン

これは私の grok パターンですhttps://regex101.com/r/yMq9J1/1

そして今、フィルターのlogstash構成でこれを使用したかったのですが、エラーが発生しました

指定された構成は無効です。理由: フィルタ { grok { match => { "message" => "^(?:%{LOGLEVEL:level}):\s*% の後の 12 行目、19 列目 (バイト 341) に #、=> のいずれかが必要です{DATA:message}\s*(?:%{JAVACLASS:caller_class})\s+[%{WORD:loglevel}]\s+([\s*\S+\s+%{BASE10NUM:tstamp}. ?]\s+ )+([\s \S+\s+%{BASE10NUM:メモリ}\S*\s+\S+\s+%{BASE10NUM:合計}.*?])" } } 出力 { elasticsearch

ここの状況を理解するのを手伝ってくれませんか?

0 投票する
3 に答える
3799 参照

logstash - Logstash 5.1.1 「不正な URI (URI ではない?)」

エラー:

c:\Program Files\Logstash\bin> logstash.bat -e 'input {stdin {}} output {stdout {}}' 予期しないエラーが発生しました! : エラー => 不正な URI (URI ではありませんか?): ファイル: // c: / Program Files / Logstash / config / log4j2.properties,: backtrace => [ "C: / Program Files / Logstash / vendor / jruby / lib/ruby/1.9/uri/common.rb:176:分割で「」、「C:/Program Files/Logstash/vendor/jruby/lib/ruby/1.9/uri/common.rb:210: in parse ' "," C: / Program Files / Logstash / vendor / jruby / lib / ruby​​ / 1.9 / uri / common.rb: 747: in parse'", "C: / Program Files / Logstash / vendor / jruby/lib/ruby/1.9/uri/common.rb:994:inURI '","c:/Program Files/Logstash/log stash-core/lib/logstash/logging/logger.rb:76: