【发布时间】:2016-02-07 21:03:27
【问题描述】:
我在我的 Windows 7 机器上本地安装了 Logstash 和 Elasticsearch。 我在 Logstash 中安装了logstash-input-jdbc。
我在 MySql 数据库中有数据,我使用 Logstash 将这些数据发送到 Elasticsearch,以便生成一些报告。
执行此操作的 Logstash 配置文件。
input {
jdbc {
jdbc_driver_library => "C:/logstash/lib/mysql-connector-java-5.1.37-bin.jar"
jdbc_driver_class => "com.mysql.jdbc.Driver"
jdbc_connection_string => "jdbc:mysql://127.0.0.1:3306/test"
jdbc_user => "root"
jdbc_password => ""
statement => "SELECT * FROM transport.audit"
jdbc_paging_enabled => "true"
jdbc_page_size => "50000"
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "transport-audit-%{+YYYY.mm.dd}"
}
}
这很有效,当我运行时,Logstash 会将数据发送到 Elasticsearch:
bin\logstash agent -f \logstash\conf\01_input.conf
这是该命令的响应
io/console not supported; tty will not be manipulated
Default settings used: Filter workers: 4
Logstash startup completed
Logstash shutdown completed
为什么,Logstash 会关闭?
当我检查 Elasticsearch 时,数据就在那里,如果我再次运行该命令,数据将被重新索引(重复)。
这是Mysql的数据:
我想要做什么(实现):
我希望 Logstash 运行并侦听审计表上的新条目,并且只索引该数据(当新的审计条目输入到表中时,Logstash 会知道并将该条目发送到 Elasticsearch。
还有为什么当我运行该命令时 Logstash 会停止,它不应该运行吗?我是 Logstash 和 Elasticsearch 的新手。
谢谢
G
我也在Elastic forum发了同样的问题,如果我得到答案,我会在这里发帖帮助其他人。
【问题讨论】:
标签: mysql jdbc elasticsearch logstash logstash-configuration