腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(6287)
视频
沙龙
1
回答
如
何为
filebeat
to
logstash
为
每个
日志
正确
配置
不同
event.dataset
elasticsearch
、
logstash
、
kibana
、
filebeat
我提前为任何错误道歉:) 我有另一台
配置
了
filebeat
的服务器,用于将数据发送到
logstash
。 我可以在kibana中
正确
地看到数据,但是
event.dataset
是空的。我想自己设置。通过阅读
Logstash
和
filebeat
设置
event.dataset
值我注意到我可以在
logstash
配置
中设置它。但这将为通过
logstash
的所有
日志
添加相同的值。但是我想为
浏览 61
提问于2021-02-25
得票数 0
回答已采纳
1
回答
Logstash
和
filebeat
设置
event.dataset
值
elasticsearch
、
logstash
、
filebeat
我有一个
配置
,其中
filebeat
从一些文件(使用自定义格式)获取
日志
,并将这些
日志
发送到
logstash
实例。在
logstash
中,我应用gork过滤器来分割一些字段,然后将输出发送到我的elasticsearch实例。管道工作正常,并在elasticsearch上
正确
加载,但不存在事件数据(
如
event.dataset
或event.module)。因此,我正在寻找将这些信息添加到我的事件中的代码片段。下面是我的文件节拍
配置
浏览 55
提问于2020-11-03
得票数 0
回答已采纳
1
回答
Docker -使用多台机器和
日志
驱动程序json-file进行集中
日志
记录的最简单方法?
docker
、
logging
、
docker-compose
所有容器只需记录到stdout/stderr,docker
日志
记录驱动程序就是默认的json-file驱动程序。 有没有一种简单的方法来集中记录所有的容器?
浏览 0
提问于2019-06-21
得票数 0
1
回答
如何实现
Logstash
过滤器以处理
不同
的
日志
文件格式/类型
logstash
、
filebeat
这些
日志
的条目是从运行在
不同
节点上的File节拍中发送到
Logstash
的,例如: - type: log paths:- /var/log/acme/audit.log - /var/log/acme/console.log 我
为
浏览 0
提问于2018-12-06
得票数 1
回答已采纳
1
回答
对于在ELK堆栈中使用
filebeat
和
logstash
从多个服务器获取
日志
,有什么建议吗?
logstash
、
filebeat
、
elk
我想做的事情是如何尽可能地使用ELk堆栈(
logstash
和filebeats)从它们中收集nginx
日志
。它已经在为一台服务器工作了。任何类型的想法都将非常受欢迎。
浏览 41
提问于2020-03-20
得票数 0
2
回答
如何从
不同
的服务器收集
日志
到中央服务器(弹性搜索和基班纳)
elasticsearch
、
logstash
、
kibana
、
elastic-stack
、
elastic-beats
我的任务是创建一个中央
日志
服务器。在我的例子中,有许多web应用服务器遍布各地。我的任务是从这些
不同
的服务器获取
日志
,并在中心服务器中进行管理,在中心服务器中将有elastic-search和kibana。 寻找通过公共IP发送
日志
到弹性搜索的方法。
浏览 7
提问于2020-01-06
得票数 0
回答已采纳
4
回答
如何在
Filebeat
/ELK中
为
不同
的
日志
定义单独的索引?
elasticsearch
、
logstash
、
kibana
、
elastic-stack
、
filebeat
我想知道如
何为
提取到
logstash
(后来传递到elasticsearch)中的
不同
日志
创建单独的索引,以便在kibana中
为
它们定义两个索引并发现它们。在我的例子中,我有几台客户机服务器(每台服务器都安装了
filebeat
)和一个集中式
日志
服务器(ELK)。
每个
客户端服务器都有
不同
类型的
日志
,例如redis.log、python
日志
、mongodb
日志
,我喜欢将它们分类到<em
浏览 83
提问于2016-08-08
得票数 6
回答已采纳
1
回答
多索引
logstash
模板
templates
、
elasticsearch
、
indexing
、
logstash
由于我们使用具有
不同
用途的
不同
服务器,因此我们将
FIlebeat
配置
为
将
日志
发送到
每个
服务器的一个特定索引。Beta Index:Beta Test Index:Test Build Index:Jenkins我的输出是:
浏览 7
提问于2016-09-19
得票数 1
回答已采纳
3
回答
具有多个
Logstash
管道的
Filebeat
logstash
、
filebeat
我将
Filebeat
配置
为
在一台主机上查看多个
不同
的
日志
,例如Nginx和我的应用服务器。但是,据我所知,您不能在任何一个节拍中有多个输出--因此我的
filebeat
.yml只有一个指向
Logstash
服务器的output.
logstash
指令。
Logstash
有管道路由的概念吗?我在我的
Logstash
服务器上
配置
了几个管道,但不清楚如何从
Filebeat
中利用它,例如,我想要
浏览 35
提问于2019-07-20
得票数 2
回答已采纳
1
回答
ELK apache spark应用程序
日志
apache-spark
、
elasticsearch
、
filebeat
如何
配置
Filebeats来读取apache应用程序
日志
。一旦应用程序完成,生成的
日志
将以不可读的格式移动到历史服务器。这里最理想的方法是什么。
浏览 2
提问于2018-09-25
得票数 2
2
回答
为什么在基班纳没有逻辑存储索引?
indexing
、
logstash
、
elastic-stack
、
filebeat
按照数字海洋教程,我将ELK堆栈和ELK节点设置
为
RedHat服务器。Kibana已经启动并运行,但当我将索引模式
配置
为
logstash
-*时,没有看到任何
logstash
索引。
Filebeat
应该将数据推送到
logstash
,后者正在监听5044。 $curl 'localhost:9200/_cat/indices?我检查了我的端口是打开的,我的
配置
文件是
正确
的,根据教程。有什么不对的?
Fil
浏览 4
提问于2017-01-18
得票数 1
回答已采纳
1
回答
使用syslog驱动程序将Docker
日志
转发到
logstash
docker
、
logstash
、
syslog
我需要将docker
日志
转发到ELK堆栈。我已经看到有一个syslog驱动程序可用。我设置了syslog驱动程序,并将消息发送到
Logs
浏览 2
提问于2017-05-15
得票数 0
2
回答
Filebeat
-多个服务器实例
配置
elasticsearch
、
logstash
、
elastic-stack
、
filebeat
我用
filebeat
配置
了Elastic Stack (
Logstash
+ Elastic search + Kibana )。我想要从所有服务器捕获
日志
,但为此,我必须在
每个
服务器上安装
filebeat
。这是
正确
的理解吗?或者,我们是否可以
配置
类似于能够从所有服务器(服务器可以是相同的网络)获取
日志
并通过TCP或任何协议发送
日志
的单个
filebeat
实例?
浏览 31
提问于2017-06-26
得票数 0
2
回答
Filebeat
将
日志
发送到所有
logstash
实例
nginx
、
logstash
、
elastic-stack
、
filebeat
我有两个Elasticsearch实例(9200 9201),Kibana (5601 5602)和
Logstash
(5044 5045),以及一个充当反向代理的nginx和两个
不同
的机器,它们运行
不同
的应用程序并通过
Filebeat
将它们的
日志
发送到
Logstash
。我想为用户设置权限,这样一些用户可以从机器A访问
日志
,而其他一些用户可以访问机器B中的
日志
,但是当我在两台机器上启动
Filebeat
时,他们中的
每个
浏览 18
提问于2017-01-26
得票数 0
回答已采纳
3
回答
使用
logstash
从具有文件输入插件的远程计算机读取
日志
文件
logstash
、
logstash-forwarder
、
logstash-configuration
目前,我的
日志
和
日志
存储在同一台机器上运行,因此我使用此
配置
(使用拉模型)读取放在本地计算机上的
日志
。=> "beginning"} 现在,我们在另一台机器上运行
logstash
,并希望读取远程mechine的
日志
。有办法在
配置
文件的文件输入中设置ip吗?编辑:我设法用
logstash
-forwarder来完成这个操作,它是一个推模式(
日志
发货人/
logstash
浏览 8
提问于2015-07-01
得票数 4
回答已采纳
1
回答
文件节拍复制事件
elasticsearch
、
logstash
、
elastic-stack
、
filebeat
我在版本5.2上使用
Filebeat
>
logstash
> elasticsearch > kibana - all运行了一个基本的elk堆栈设置 当我删除
Filebeat
并将
logstash
配置
为
直接查看文件时,它会摄取
正确
数量的事件。如果我删除数据并使用
Filebeat
重新摄取文件,以将相同的
日志
文件内容传递给
logstash
,我将获得超过10%的事件创建。我已经检查了其中的一些,以确认文件
浏览 3
提问于2017-02-02
得票数 2
3
回答
Filebeat
和
LogStash
--多种
不同
格式的数据
json
、
elasticsearch
、
logstash
、
elastic-stack
、
filebeat
我有
Filebeat
,
Logstash
,ElasticSearch和Kibana。
Filebeat
位于单独的服务器上,它应该接收
不同
格式的数据: syslog、json、来自数据库等,并将其发送到
Logstash
。我知道如何设置
Logstash
使其处理单一格式,但由于有多种数据格式,我如何
配置
Logstash
才能
正确
处理每种数据格式?实际上,我如何设置它们,
Logstash
和
Filebeat
,以便所
浏览 1
提问于2016-06-08
得票数 2
4
回答
使用
Filebeat
和
Logstash
将
日志
文件推送到Elasticsearch中的区别
elasticsearch
、
logstash
、
elastic-stack
、
filebeat
、
elk
我正在试用麋鹿来可视化我的
日志
文件。我尝试过
不同
的设置: 有人能列出他们的
不同
之处以及何时使用哪种设置?如果不是这里,请指出
正确
的地方,
如
超级用户或DevOp或服务器故障。
浏览 5
提问于2019-10-28
得票数 8
回答已采纳
1
回答
日志
存储单输入多输出
elasticsearch
、
logstash-configuration
、
filebeat
我已经将
logstash
配置
为
从一个
filebeat
端口获取输入。使用两个
不同
的路径
配置
的File节拍。是否可以将
日志
显示到两个
不同
的索引中?
Logstash
输入部分:beats type => "stack" } prospectors:如何
配置
logstash
输出
浏览 2
提问于2016-03-15
得票数 3
回答已采纳
3
回答
处理器和滤波
elasticsearch
、
logging
、
kubernetes
、
kibana
、
filebeat
我正在尝试使用File节拍将我的K8s荚
日志
发送到Elasticsearch。所有的事情都像预期的一样工作,但是我想从系统荚中过滤掉事件。更新后的
配置
如下:kind: ConfigMap name:
filebeat
-prospectors k8s-app:
filebeat
kubernetes.io/cluster-service: "tru
浏览 8
提问于2017-12-07
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Docker ELK实践之Filebeat
分布式实时日志分析解决方案 ELK 部署架构
无侵入日志采集中心的设计与实现
ELK 系统在中小企业从0到1的落地实践
从Kids到ELK Stack集中式日志收集之路
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券