2014-09-18 2 views
0

Что относительно файла .conf ниже является неправильным, что приведет к тому, что logstash не будет индексировать и хранить файл журнала для elasticsearch? Я запускаю kibana/elasticsearch/logstash на одном сервере Windows (2008 R2) с использованием IIS.Файл журнала Logstash conf теперь работает, что случилось с синтаксисом?

input { 
    file { 
    path => ["c:\logs\bb-auth.txt"] 
    start_position => beginning 
    type = "bb_authentication" 
    } 
} 

output { 
stdout { } 
    elasticsearch { 
    host => localhost 
    } 
} 

Я просто пытаюсь начать с малого, прежде чем я опережу себя и используя только один файл. Но это даже не работает, и я перезапустил службу каждый раз, когда я внес изменения в файл. Пожалуйста, порекомендуйте.

+0

Вы можете начать с --verbose или --debug и посмотреть, если есть что-то интересное в журналах? –

ответ

1

Согласно этому лира вопросу вы можете попробовать следующий путь:

https://logstash.jira.com/browse/LOGSTASH-430

C: /logs/bb-auth.txt

+0

Хороший звонок, я попробую это завтра, когда я приеду на работу. –

2

Run Logstash вручную с --configtest проверить синтаксис файл конфигурации. Непонятно, как это сделать в Windows, но я подозреваю, что это что-то вроде java c:\some\path\to\logstash\bin\logstash -f c:\path\to\configfile.conf --configtest

Configtest должен дать вам ключ, где в файле что-то не так.

Когда я бегу, что хотя configtest, это показывает, что вы должны использовать type => "bb_authentication" не type = "bb_authentication"

Смежные вопросы