В настоящее время у меня есть стек ELK, в котором журналы отправляются файловым битом, а после некоторых фильтров в logstash он отправляется в ES. Поскольку в сервере много журналов и журналов, логсташь идет огромными журналами, но я настроил фильтр для обработки только определенного типа сообщения журнала. Что это делает хорошо, но журналы, которые даже не совпадают, регистрируются в файле logstash.log. Как я уже упоминал ранее, приходят огромные журналы, размер файла logstash.log скоро достигает высокой ценности, и возникает проблема с пространством. Как настроить логсташ, чтобы я регистрировал только обработанные журналы, а не все.Logstash должен регистрировать только анализируемые сообщения grok
0
A
ответ
0
Вы можете использовать логротат для автоматического поворота либо ежедневно, либо как только он достигнет определенного порога. Затем вы можете установить число оборотов 1 или 2. Это позволит вам увидеть, что происходит с файлом, если вам нужно устранить неполадки, но очистить до того, как он создаст конфликт пространства.
Смежные вопросы
- 1. Logstash grok pattern для сообщения журнала WSO2
- 2. logstash grok filter игнорировать некоторые части сообщения
- 3. logstash, syslog и grok
- 4. Logstash Grok Parsing Issue
- 5. Logstash Grok Pattern
- 6. logstash/grok pattern file
- 7. Logstash Grok get number field
- 8. Logstash grok pattern issue
- 9. Logstash - grok multiline
- 10. Logstash Grok и KV
- 11. logstash grok parse url
- 12. Grok фильтр для logstash
- 13. Фильтр Logstash Grok
- 14. logstash grok pattern для мониторинга самой logstash
- 15. Logstash grok filter custom date
- 16. Logstash - имя Grok поле переименованием
- 17. Таблица соответствия журналов Logstash grok для поля сообщения
- 18. Ошибка фильтра Grok в Logstash
- 19. Logstash 1.4.2 Grok фильтр: _grokparsefailure
- 20. logstash Grok захватывая повторяющийся узор
- 21. фильтр/метод Grok на logstash
- 22. Как группировать сообщения журналов в logstash с помощью grok?
- 23. Logstash grok chain условные фильтры
- 24. Фильтрация logstash с использованием grok
- 25. Диаграмма данных в logstash - grok
- 26. Logstash и Grok отказ фильтра
- 27. Logstash grok множественные совпадения неудачи
- 28. Logstash Grok перезаписывать не работает
- 29. logstash: Grok недостаточность синтаксического анализа
- 30. Каким должен быть фильтр logstash grok для этого log4j log?