Я пытаюсь повторно проанализировать старые журналы с более новой конфигурацией; Есть какой-либо способ сделать это?
Я использую два сервера: один с logstash-forwarder (лесоруб) и один с elasticsearch и logstash. (*Все это самые последние выпуски.)
Я видел: http://logstash.net/docs/1.4.2/inputs/file#sincedb_path и не имеетеncedb на сервере пересылки. (* Я знаю, что с тех пор БД необязательна.)
Итак, если база данных не является обязательной, то где находится хвост -- очевидно, журналы отслеживаются, но я не могу найти, где именно.
Заранее спасибо!