Версия: ElasticSearch-5.2.1/Logstash-5.2.1/Kibana-5.2.1 ОС: Windows 2008входной файл начальная_позиция => "начало" не работает, даже после удаления .sincedb файлы
I «ве только начал работать на ELK Stack & я сталкиваются некоторые проблемы с загрузкой данных у меня есть следующий код .json
input {
file {
path => "D:\server.log"
start_position => beginning
}
}
filter {
grok {
match => ["message","\[%{TIMESTAMP_ISO8601:timestamp}\] %{GREEDYDATA:log_message}"]
}
}
output {
elasticsearch {
hosts => "localhost:9200"
}
}
Я удалил .sincedb файлы
И все же, когда я извлекаю информацию журнала в Kibana, я могу видеть данные, начиная только с тех пор, как я сначала разбирался. У меня есть данные на 2-3 месяца в моем файле журнала.
Вы можете поделиться своим файлом журнала? –
@SahilGulati Я новичок в этом. Как создать журналы? я не мог найти место, где они уже существовали ... – Prathamesh