Перед этим стоит проблема, так как я удалил все индексы. Для этого я выполнил следующую командуfilebeat отправляет журнал непосредственно на поиск эластичности не для logstash
curl -XDELETE 'http://localhost:9200/*'
filebeat.yml
filebeat:
prospectors:
-
paths:
- /var/log/syslog
- input_type : log
document_type: syslog
registry_file: /var/lib/filebeat/registry
output:
logstash:
hosts: ["127.0.0.1:5044"]
bulk_max_size: 1024
shipper:
logging:
files:
rotateeverybytes: 10485760 # = 10MB
и logstash файлы конфигурации ввода конфигурации
input {
beats {
port => 5044
}
}
и выходной конфигурации
output {
elasticsearch {
hosts => ["localhost:9200"]
sniffing => true
manage_template => false
index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}"
document_type => "%{[@metadata][type]}"
}
}
Проблема заключается в том, что журналы не являются c oming через logstash, они поступают напрямую, потому что я не вижу нового поля, добавленного в kibana, и в случае журнала apche-access существует только журнал как значение типа.
В будущем, пожалуйста, обрезайте все эти комментарии из своей конфигурации. –