logstash的日志打出到了控制台但是没有存到elasticsearch里面:kibana没有查出来
Logstash | 作者 PhoebM | 发布于2018年02月27日 | 阅读数:2529
logstash的配置文件:
input{
stdin{
}
}
filter {
grok {
match => {
"message" => "%{DATESTAMP:created_time}\[ %{WORD:error_info} \](?<json_data>[.\s\S]+)"
}
}
json {
source => "json_data"
}
}
output
{
elasticsearch
{ hosts => ["192.168.22.95:9200"]
index => "itoo-data-%{yyyy.MM.dd}"
user => elastic
password => elastic11
}
stdout
{ codec => rubydebug }
}
es开启了,kibanaGET _search
{
"query": {
"match_all": {}
}
}
ctrl+F没有找到
1 个回复
luohuanfeng
赞同来自: