logstash的日志打出到了控制台但是没有存到elasticsearch里面:kibana没有查出来
Logstash | 作者 PhoebM | 发布于2018年02月27日 | 阅读数:2800
								logstash的配置文件:
																				input{
        stdin{
	 
	}
}
filter {
    grok {
        match => {
        	"message" => "%{DATESTAMP:created_time}\[ %{WORD:error_info} \](?<json_data>[.\s\S]+)"
        }
    }
    json {
        source => "json_data"
    }
}
output
 {
  elasticsearch
 { hosts => ["192.168.22.95:9200"]
        index => "itoo-data-%{yyyy.MM.dd}"
	user => elastic
	password => elastic11
 }
  stdout
 { codec => rubydebug }
}es开启了,kibanaGET _search
{
  "query": {
    "match_all": {}
  }
}ctrl+F没有找到
															
	
1 个回复
luohuanfeng
赞同来自: