Конфигурирование или анализ файлов журнала (текстовые файлы, где ошибка на выходе программ и информационные сообщения, полезные для отладки и поиска и устранения неисправностей).

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

---------121--------1271----Logstash собирает данные от многих типов журналов, фильтрует их и производит результат с помощью многих плагинов. Это часто связывается с Elasticsearch и Kibana, которые имеют их собственные теги.

Logstash собирает данные от многих типов журналов, фильтрует их и производит результат с помощью многих плагинов. Это часто связывается с Elasticsearch и Kibana, которые имеют их собственные теги.

Logstash является инструментом обработки данных реального времени с открытым исходным кодом, который принимает данные из многих других источников; это фильтрует, преобразовывает или нормализует его во многих отношениях и производит его к различным "притонам", которые могут быть аналитическими инструментами, такими как или просто отправители предупреждений по электронной почте.

Это имеет несколько сотен плагинов, которые позволяют этому обработать такие разнообразные данные как удаленные журналы Apache, отправленные по сокетам tcp или метрикам от инструментов как Ганглии и collectd или даже значения датчика IoT. используется для визуализации результатов.

См. документацию относительно elastic.co сайта, который собирает в группу эти продукты.

1
ответ

что такое GREEDYDATA в elasticsearch

чтение файлов конфигурации logstash, которые я нашел в filter conf grok { match => { "message" => "Put\s*command\s*:\s+%{GREEDYDATA:command }" } } Как работает этот фильтр, я пытался...
27.10.2019
1
ответ

Ошибка rsyslog в logstash

Я установил ELK и попытался настроить сервер rsyslog с помощью logstash, но получаю много \ при выполнении curl -XGET 'http://172.22.63.61:9200/logstash-*/_search ?q=*&pretty' Rsyslog...
11.10.2019
1
ответ

logstash - take 2 - фильтр для отправки сообщений из IntelMQ / python / redis в ELK

По пятам этого вопроса https://stackoverflow.com/questions/40768603/logstash-trying-to-make-sense-of-strings-passed-by-intelmq-in-elasticsearc h Я пытаюсь создать уточнение / ...
02.11.2018
1
ответ

проблема с повторной загрузкой индекса из filebeat в elasticsearch

Я использую стек ELK (больше стек ELG, поскольку я использую Grafana в качестве интерфейса вместо kibana по личным причинам). Я использую Filebeat для отправки файлов журналов в Logstash, которые затем сохраняются в ...
27.10.2018
1
ответ

logstash regex соответствует условию if

При фильтрации logstash у меня есть несколько тегов, настроенных в зависимости от различных условий ошибки, и все теги имеют префикс, что-то вроде "abc:". В выводе я хочу отправить электронное письмо на основе просто "abc: *" ...
02.11.2017
1
ответ

Плитка / греографическая карта в Кибане не работает

Я пытаюсь создать географическую карту своих данных в Кибане 5.01, и это не работает. Дело в том, что у меня даже нет необходимого в меню geoip.field. Я отправляю данные из ...
12.05.2017
0
ответов

Как настроить простой коррелятор событий (SEC) для отправки информации об ошибке доставки почты

Мой файл журнала содержит следующие 3 записи журнала: 2017-11-16 15:50:45 1eFLV7 -0003so-Cd <= <> R = 1eFLV7-0003sZ-4v U = Debian-exim P = local S = 1853 T = "Ошибка доставки почты: возвращение сообщения в ...
28.12.2017