Я создал следующий настраиваемый индекс под узлом вывода в logstash.conf ... прошло уже больше часа, но blend_test не работает отразить на сервере индексов kibana (elk_server_ip: 9200 / _cat / index)
elasticsearch {
hosts => "elk_server_ip:9200"
manage_template => false
index => "blend_test*"
}
Пожалуйста, предложите, если я что-то делаю не так ... К вашему сведению, я также перезапустил filebeat и logstash
filebeat.yml
filebeat.inputs:
- type: log
enabled: true
paths:
- /home/mahesh/Documents/refactor/nomi/unity/media/*.log
output.logstash:
enabled: true
hosts: ["localhost:5044"]
logstash.conf
input {
beats {
port => 5044
ssl => false
}
}
filter {
grok {
match => { "message" => "%{TIMESTAMP_ISO8601:timestamp}] %{LOGLEVEL:loglevel}\|%{GREEDYDATA:module}\|%{GREEDYDATA:content}" }
}
date {
locale => "en"
match => [ "timestamp", "YYYY-MM-dd HH:mm:ss"]
target => "@timestamp"
timezone => "America/New_York"
}
}
output {
elasticsearch {
hosts => "elk_server_ip:9200"
manage_template => false
index => "blend_test*"
}
stdout { codec => rubydebug { metadata => true } }
}