配置文件如下:filebeat.prospectors:
- type: log
enabled: true
paths:
- /data/flumeFile/*
不能用/* 来读取文件夹下所有的日志文件
试了一下如果指定文件就可以或者指定后缀(但我的日志文件没有后缀)
我的日志文件每分钟生成一个,文件名不同而且没有后缀
- type: log
enabled: true
paths:
- /data/flumeFile/*
不能用/* 来读取文件夹下所有的日志文件
试了一下如果指定文件就可以或者指定后缀(但我的日志文件没有后缀)
我的日志文件每分钟生成一个,文件名不同而且没有后缀
7 个回复
playlong00
赞同来自:
playlong00
赞同来自:
medcl - 今晚打老虎。
赞同来自:
shitangjiejie
赞同来自:
playlong00
赞同来自:
但是使用logstash读取的话,立刻就可以读取,等了几分钟没数据,以为是filebeat不能读取
但是为什么filebeat为什么会这么久才开始输出最新的日志,而且CPU占用率比使用lostash还高,100%-200%,
logstash才50%-70%
配置如下:
- type: log
enabled: true
paths:
- /data/flumeFile/*
ignore_older: 2m
close_inactive: 1m
close_removed: true
close_timeout: 3m
Atom - beat-logstash-elasticsearch-kabana
赞同来自:
xinfanwang
赞同来自: