我有存储在json文件中的测试结果。然后,我让logstash找到该文件,并尝试将所有行发送到elasticsearch。只有大约一半的行正在被发送,并且无法弄清楚为什么某些行被省略。message, then remove the raw JSON.----------------
elasticsearch {
hosts => ["host:9200", &q
我将日志从主机发送到logstash,使用filebeat、logsstash格式,并将数据发送到elastic和kibana read from elastic。在kibana中,我看到了像filebeat-2019.06.16这样的默认索引模式。 我想将其更改为application-name-filebeat-2019.06.16。但它不起作用。我正在寻找一种在filebeat中这样做的方法,因为将会有多个应用程序/f