gpt4 book ai didi

elasticsearch - 无法在索引中看到日志

转载 作者:行者123 更新时间:2023-12-03 02:32:42 25 4
gpt4 key购买 nike

我创建了两个mutate过滤器,一个用于获取所有/ var / log / messages来键入> security,另一个用于创建mutate过滤器来获取来自一种主机的所有日志的类型> host_type。
我在host_type索引中看不到/ var / log / messages。

这是我正在使用的过滤器代码,请帮助我了解这里的情况。为什么我在apihost索引中看不到/ var / log / messages?
我在主机上设置了文件拍设置,以将日志发送到logstash。

filter {
if [source] =~ //var/log/(secure|syslog|auth.log|messages|kern.log)$/ {
mutate {
replace => { "type" => "security" }
}
}
}

filter-apihost.conf
filter {
if (([host.name] =~ /(?i)apihost-/) or ([host] =~ /(?i)apihost-/)) {
mutate {
replace => { "type" => "apihost" }
}
}
}

最佳答案

实际上,我通过将克隆过滤器添加到我的logstash配置中解决了该问题。

关于elasticsearch - 无法在索引中看到日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59584869/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com