要不要也来分享分享一下啊

filebeat传输日志到logstash,无输出,劳烦大神看一下

默认分类 | 作者 Buddha | 发布于2018年05月03日 | 阅读数:5719

filebeat 的日志一直在输出。
1.png

 
logstash日志一直没有
2.png

 
filebeat 的 设置
--------------------------------------------------------------------------------------------------

filebeat.prospectors:

- type: log

  enabled: false

  paths : 
    - /home/weblogic/Oracle/Middleware/user_projects/domains/7001/servers/AdminServer/car3glogs/login/*.log 

filebeat.config.modules:
  # Glob pattern for configuration loading
  path: ${path.config}/modules.d/*.yml

  # Set to true to enable config reloading
  reload.enabled: false

setup.template.settings:
  index.number_of_shards: 3
  #index.codec: best_compression
  #_source.enabled: false

setup.kibana:
output.logstash:
  # The Logstash hosts
  hosts: ["10.2.118.67:5044"]
--------------------------------------------------------------------------------------
logstash的设置
 --------------------------------------------------------------------------------------
input {
#监听端口,filebeat传输日志
beats {
port => 5044
}
}
 
 
filter {
#去除换行符  
mutate{
gsub => [ "message", "\r", "" ]
}
#分割
mutate{
split => ["message","|"]
add_field => {
"LoginDate" => "%{[message][0]}"
"Level" => "%{[message][1]}"
"Method" => "%{[message][2]}"
"UserCode" => "%{[message][3]}"
"UserName" => "%{[message][4]}"
"IP" => "%{[message][5]}"
}
remove_field => "message"
 
split => ["Computer",":"]
add_field => {
"IP" => "%{[Computer][0]}"
"ComputerName" => "%{[Computer][1]}"
}
remove_field => "Computer"
}
 
date {  
        match => [ "LoginDate", "yyyy-MM-dd HH:mm:ss,SSS" ]
    }
 
 
}
 
output {
    # 输出进行格式化,采用Ruby库来解析日志   
stdout { 
codec => rubydebug 
}
     
}
 
 
  
已邀请:

xiaoke - http://blog.51cto.com/kexiaoke

赞同来自: Buddha ggg

filebeat配置:  enabled: false ?????  是不是忘记打开了。 enabled: true

sun_changlong

赞同来自:

博主,你这是改了一个true就可以了吗?我也遇到了同样的问题但是这个方法对我没有作用,博主有没有其他的方法推荐下

要回复问题请先登录注册