如何解决使用logstash管理不同类型的日志
我正在尝试使用logstash管理其他类型的日志,但是在kibana中看不到它们。 logstash管道:
input {
udp {
port => 5000
type => "hartbeat"
}
udp {
port => 6000
type => "startup_shutdown"
}
}
## Add your filters / logstash plugins configuration here
filter {
if [type] == "hartbeat" {
grok {
match => { "message" => "\[%{NUMBER:opcode:int},%{NUMBER:sender:int},%{NUMBER:alertbitmap:int},%{NUMBER:bat:float},%{NUMBER:ant:int},%{NUMBER:resbat:int},%{NUMBER:temp:float},%{NUMBER:presatm:int},%{NUMBER:umid:int},%{NUMBER:vertical:int},%{NUMBER:analog1:float},%{NUMBER:analog2:float},%{NUMBER:analog3:float},%{NUMBER:analog4:float},%{NUMBER:spostam:int},%{NUMBER:contporta1:int},%{NUMBER:contporta2:int},%{NUMBER:digital1:int},%{NUMBER:digital2:int},%{NUMBER:digital3:int},%{NUMBER:digital4:int},%{NUMBER:time:int}\]" }
}
}
if [type] == "startup_shutdown" {
grok {
match => { "message" => "\[%{NUMBER:opcode:int},%{NUMBER:time:int}\]" }
}
}
}
output {
elasticsearch {
hosts => "elasticsearch:9200"
}
}
如何解决此问题?预先感谢。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。