1

Я делаю централизованное ведение журнала с помощью logstash. Я использую logstash-forwarder на узле грузоотправителя и стек ELK на узле коллектора. Мне нужно знать, где хранятся журналы в elasticsearch. Я не видел никаких файлов данных, созданных там, где хранятся журналы. У кого-то есть идея об этом?Место хранения журнала ELK stack

+1

проверить 'path.data' параметр в файле elasticsearch.yml – eliasah

ответ

2
  1. Войти на сервер, который работает Elasticsearch
  2. Если это окно убунту, откройте /etc/elasticsearch/elasticsearch.yml
  3. Заканчивать конфигурацию path.data
  4. Файлы хранятся на что местонахождение

Удачи.

2

Я согласен с @Tomer, но по умолчанию путь к журналам в случае убунту

/var/log/elasticsearch.log 
/var/log/elasticsearch-access.log 
/var/log/elasticsearch_deprecation.log 

В /etc/elasticsearch/elasticsearch.yml путь к тракту данных закомментирована по умолчанию.

Так путь по умолчанию для бревен /var/log/elasticsearch/elasticsearch.log

Смежные вопросы