logstash

Logstash ist ein Tool zum Verwalten von Ereignissen und Protokollen. Sie können damit Protokolle erfassen, analysieren und zur späteren Verwendung an den Speicher senden (z. B. Suchen).
1
Antwort

Protokolle nach dem Verbrauch löschen: logstash

Ich habe logstash, um ein Verzeichnis auf dem Host anzuschauen. Jedes Mal, wenn ein Protokoll angezeigt wird, das mit dem Pfad übereinstimmt, den ich in der logstash-Konfiguration angegeben habe, beginnt es, die Daten in meinen ElasticSearch-Clu...
10.06.2015, 14:53
1
Antwort

Sollte ich GeoLiteCity.dat regelmäßig aktualisieren?

Logstash kann eine gebündelte GeoLiteCity.dat-Datenbank für geographische IP-Adresssuche verwenden. Ist diese Datenbank die gleiche wie die von MaxMind bereitgestellte ? MaxMind aktualisiert die Datenbank am ersten Dienstag jedes Monats. Wär...
25.11.2014, 15:54
2
Antworten

Logback.groovy LogstashEncoder ändert die Feldnamen

Ich habe eine logback.groovy, die Daten an ein logstash im Netzwerk mit einigen benutzerdefinierten Feldern sendet: %Vor% So weit, so gut. Allerdings muss ich einige Feldnamen bereinigen, die für elasticsearch downstream nicht gültig sind. B...
15.04.2016, 13:18
1
Antwort

Logstash fügt verschiedenen Indizes verschiedene Eingaben hinzu

Ich habe Logstash eingerichtet, um ein eingebettetes Elastichearch zu verwenden. Ich kann Ereignisse protokollieren. Mein logstash conf sieht so aus: Ссылка Nun möchte ich einen weiteren udp-Eingang hinzufügen und diese Eingabe in einem...
26.11.2014, 09:55
2
Antworten

Warum versenden Leute Logs mit NXLog und nicht Logstash selbst?

Ich habe einen Blog gelesen posten zum Einrichten von Logstash, Elasticsearch und Kibana, und der Autor schlug vor, NXLog zum Senden von Protokollen von verschiedenen Computern zu verwenden. Ein typisches verteiltes Szenario, das in "The Logst...
05.09.2014, 12:12