У меня уже установлен Logstash для непосредственного сбора файлов (Gatling журналов), обрабатывайте их с помощью пользовательской логики и отправляйте на Elasticsearch. И он работает нормально. Теперь я пытаюсь настроить Filebeat для отправки файлов на него.Как проверить, что Filebeat отправляет в Logstash?
Основы, похоже, работают, поскольку я вижу, что новые модели заканчиваются в Elasticsearch, но они выглядят не так. Моя теория заключается в том, что Logstash настроен для анализа журналов Gatling, но Filebeat не отправляет журналы напрямую, но некоторые JSON или другие форматы, содержащие метаданные, а также Logstash необходимо переконфигурировать для синтаксического анализа этого.
Но ... как узнать, что отправляет Filebeat? Поддерживается ли формат где-то?
Отвечает ли это на ваш вопрос https://www.elastic.co/guide/en/beats/filebeat/current/logstash-output.html? – baudsp
@baudsp Почти. Он объясняет часть метаданных, но не там, где идет фактическое сообщение (содержимое файла). Или, может быть, я смотрю на все это неправильно :( – kaqqao
Не знаю, где это может быть. Возможно, у вас есть кодек на вашем входе, который вызывает проблемы. – baudsp