1
ответ

Filebeat и Logstash иногда читают старые файлы

У меня есть папка с файлами журналов с 2016 года по настоящее время и установочный файл с «ignore_older: 48h». Все файлы вращаются, так что «log» всегда новый, «log.1» следующий и т. Д. Журналы находятся на linux ...
вопрос задан: 21 March 2019 10:54
1
ответ

Использование логов в Openshift с помощью Filebeat

Я настроил экземпляр filebeat, и когда он работал без ошибок, я понял, что он ничего не делает. Я нашел в журнале следующую строку: INFO log / input.go: 138 Настроенные пути: [/ ...
вопрос задан: 6 March 2019 14:19
1
ответ

Каков средний размер документа Elastic Beat, ElasticSearch?

В настоящее время я занимаюсь небольшим исследованием, чтобы узнать, какой сервер мне нужен. В настоящее время единственное (на данный момент) мне нужно рассчитать средний размер Elastic Beat. Я буду использовать Beats: Metric ...
вопрос задан: 13 July 2018 12:47
0
ответов

Filebeat не может отправить журналы в logstash с ошибкой журнала / комбайна

Я следую этому руководству, чтобы получать журналы из моих док-контейнеров, хранящихся в эластичном поиске через filebeat и logstash. Ссылка на учебное пособие Однако в kibana ничего не отображается, и когда я запускаю докер -...
вопрос задан: 30 March 2019 22:51
0
ответов

Filebeat не может подключиться к logstash

Я использую два сервера в облаке, на одном сервере (A) я установил filebeat, а на втором сервере (B) я установил logstash ,asticsearch и kibana. Итак, я столкнулся с проблемой при отправке журналов из ...
вопрос задан: 18 January 2019 15:42
0
ответов

как связать эластичный поиск с спленком?

У меня есть эластичный поиск с filebeat, хранящим данные на сервере Linux, и у меня есть сервер Windows, работающий с Splunk, я хотел бы настроить мой Splunk для чтения журналов с этого Elassearch, как ...
вопрос задан: 17 January 2019 12:03