居然是你

logstash的日志打出到了控制台但是没有存到elasticsearch里面:kibana没有查出来

Logstash | 作者 PhoebM | 发布于2018年02月27日 | 阅读数:2345

logstash的配置文件:
input{
stdin{

}
}
filter {
grok {
match => {
"message" => "%{DATESTAMP:created_time}\[ %{WORD:error_info} \](?<json_data>[.\s\S]+)"
}
}
json {
source => "json_data"
}
}
output
{
elasticsearch
{ hosts => ["192.168.22.95:9200"]
index => "itoo-data-%{yyyy.MM.dd}"
user => elastic
password => elastic11
}
stdout
{ codec => rubydebug }
}
es开启了,kibana
GET _search
{
"query": {
"match_all": {}
}
}
ctrl+F没有找到
已邀请:

luohuanfeng

赞同来自:

装了x-pack / 账号密码没问题?

要回复问题请先登录注册