filebeat 相关问题

Filebeat是一个用于日志文件数据的轻量级开源发货机。作为下一代Logstash转发器,Filebeat会记录日志并快速将此信息发送到Logstash以进行进一步解析和扩充,或者快速发送到Elasticsearch以进行集中存储和分析。

filebeat未使用我的名字创建索引

我正在使用文件信号将我的应用程序日志发送到Elasticsearch,并直接连接到我的Elasticsearch以发送日志。我的文件节拍配置filebeat.config:模块:路径:$ {...

回答 2 投票 0

解析多行日志时出现logstash配置问题

我有下面的多行日志,我正尝试用我的logstash配置进行解析。 2020-05-27 11:59:17 ---------------------------------------- ------------------------------ 2020-05-27 11:59:17得到了...

回答 1 投票 1

{“ type”:“ mapper_parsing_exception”,“原因”:“无法解析字段[user_agent.version]

我通过filebeat发送Nginx日志->弹性搜索-> Kibana。但是一些日志已经有问题。看起来这种类型的日志正在解析,没有任何问题:66.249.76.123--[24 / Apr / ...

回答 1 投票 -1

在Kibana中的每个文档中都存在标签“ beats_input_codec_plain_applied”

我已经建立了7.2.0版本的ELK堆栈:filebeat,logstash,elasticsearch和kibana。当我将日志发送到Kibana时,我可以在每个文档中看到一个标签“ beats_input_codec_plain_applied”。]]

回答 1 投票 0

geo_ip kibana索引和logstash过滤器

我使用此过滤器https://www.elastic.co/guide/en/logstash/6.7/logstash-config-for-filebeat-modules.html#parsing-apache2创建了一个logstash服务器,但我的问题是kibana地图不...

回答 1 投票 0

为什么我会从NLog FileTarget中获得Kibana中的部分日志消息?

我正在使用NLog FileTarget来将消息记录在文件中,该文件将被文件拍子拾取并发送到Kibana。我的消息通常是多行的。我注意到有些消息显示在...

回答 2 投票 0

Logstash将非结构化日志行合并到一个事件中

我的日志格式如下[23:59:43] TYPE [student03] [23:59:43]写Ack! [23:59:43] 活动 [23:59:43] -------- PushToFile ...

回答 1 投票 0

Kibana仅显示txt日志文件的第一行

我需要将日志从2个应用程序发送到ElasticSearch / Kibana中,其中之一是Symfony应用程序,它会在/var/www/html/logs/*.log中生成日志,并以正确的格式显示在ES / Kibana上。而...

回答 1 投票 0

我如何通过udp协议将filebeat输出发送到logstash?

有什么方法可以通过udp协议从filebeat将数据发送到logstash,我将logstash配置为从udp接收数据,我可以对filebeat进行同样的操作。谢谢

回答 1 投票 0

filebeat不在Linux中启动,并且没有打印任何日志以进行故障排除

这是filebeat的全新安装。我从现有服务器复制了配置文件filebeat.yml。 filebeat版本:6.8.5使用sudo systemctl start启动服务时]

回答 1 投票 0

Filebeat“加载配置文件时出错:yaml:找不到预期的密钥”

我被堆在这个问题上。我有一台启用了x-pack安全性的Elasticsearch服务器。具有Filebeat的客户端正在将输出发送到该服务器。全部都正常工作,而没有启用x-pck ...

回答 1 投票 0

过滤有或没有Logstash的Filebeat输入

在当前设置中,我们使用Filebeat将日志发送到Elasticsearch实例。应用程序日志采用JSON格式,并且在AWS中运行。出于某种原因,AWS决定在...

回答 2 投票 0

filebeat可以用空格分隔日志行吗?

所以我的日志行格式如下:2020-04-15 12:16:44,936 WARN c.e.d.c.p.p.BasePooledObjectFactory [main]注意-XML模式验证已禁用!验证仅在...

回答 1 投票 0

filebeat修改其他来源的数据以丰富json

日志格式包含以逐行格式编码的json。每行是{data,payload:/ local / path / to / file} {data,payload:/ another / file} {data,payload:/ a / different / file}最初的想法是配置...

回答 1 投票 0

如何为Logstash集群环境配置文件信号?

当我想到如何在群集logstash设置中配置Filebeat时,我会错过一些非常基本的东西。根据文章https://www.elastic.co/guide/en/logstash/current/deploying-and -...

回答 1 投票 0

用于将日志文件发送到cloudfoundry中安装的ELK的文件配置

我一直在努力在CloudFoundry中安装ELK堆栈,并使用filebeat从其他本地服务器发送日志文件。我已经在CloudFoundry中成功安装了ELK,并能够看到示例...

回答 1 投票 0

是否可以为Elasticsearch维护从FileBeat到LogStash的索引名?

我真的是ELK的新手,我已经建立了一个ELK堆栈,其中FileBeat将日志发送到LogStash进行一些处理,然后输出到Elasticsearch。我想知道是否可以维持...

回答 1 投票 0


Filebeat:将一个输入收获到多个elasticsearch输出,每个输出具有不同的处理器集

我想配置filebeat以便将stdout.log收获到多个elasticsearch输出,例如,将x == A的行收获到elasticsearchA,将x == B的行收获到...

回答 1 投票 0

麋鹿安全性。拍打,拍打

我们正在将日志记录从外部合作伙伴转移到内部。 ELK已完成设置并可以正常工作。但是以某种方式确保节拍到收藏夹连接不起作用。 X-pack是...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.