2017-01-03 2 views

Dies ist der Inhalt der logstash5.1.1 Konfigurationsdatei, der verwendet wird, um den Slowlog von elasticsearch5.1.1 abzugleichen.Elasticsearch5.1.1 langsam an logstash 5.1.1 als Eingabe senden

input { 
    file { 
    path => "C:\Users\571952\Downloads\elasticsearch-5.1.1\elasticsearch-5.1.1\logs\elasticsearch_index_search_slowlog" 
    start_position => "beginning" 

filter { 
    grok { # parses the common bits 
    match => [ "message", "[%{TIMESTAMP_ISO8601:logtime}][%{LOGLEVEL:log_level}] 

    mutate { 
    gsub => [ 
     "source_body", "], extra_source[$", "" 

output { 
    file { 
    path => "C:\Users\571952\Desktop\logstash-5.1.1\just_queries" 
    codec => "json_lines" 
    message_format => "%{source_body}" 

Wenn ich diese logstash 5.1.1 in ausgeführt bekam ich Fehler wie diese

[2017-01-03T11:45:20,419][FATAL][logstash.runner   ] The given configuration is in 
valid. Reason: The setting `message_format` in plugin `file` is obsolete and is no longer 
available. You can achieve the same behavior with the 'line' codec If you have any quest 
ions about this, you are invited to visit https://discuss.elastic.co/c/logstash and ask. 

Kann mir jemand helfen, diesen Fehler bei der Lösung?



message_format ist seit der Logstash 2.2-Version veraltet und wurde aus der logstash 5.1-Version entfernt.

Entfernen Sie diese Zeile.

Verwandte Themen