Derzeit
ich die obige Aufgabe abgeschlossen haben, um eine Protokolldatei mit und übergibt Daten mit logstash einem Index in Elasticsearch:Erstellen Sie einen neuen Index in Elasticsearch für jede Protokolldatei mit Datum
yellow open logstash-2016.10.19 5 1 1000807 0 364.8mb 364.8mb
Was ich will eigentlich
tun, wenn ich die folgenden Protokolldateien haben, die nach Jahr, Monat und Datum benannt
MyLog-2016-10-16.log
MyLog-2016-10-17.log
MyLog-2016-10-18.log
MyLog-2016-11-05.log
MyLog-2016-11-02.log
MyLog-2016-11-03.log
Ich möchte logstash erzählen von Jahr, Monat und Datum und erstellen Sie die folgenden Indizes zu lesen:
yellow open MyLog-2016-10-16.log
yellow open MyLog-2016-10-17.log
yellow open MyLog-2016-10-18.log
yellow open MyLog-2016-11-05.log
yellow open MyLog-2016-11-02.log
yellow open MyLog-2016-11-03.log
Könnte ich bitte eine Anleitung haben, wie ich das machen muss?
Dank Sie
Wie liest du die Dateien? – baudsp
Wenn Sie die Dateieingabe verwenden, siehe http://StackOverflow.com/Questions/22916200/Logstash-How-to-Add-file-name-as-a-field – baudsp