【发布时间】:2019-12-26 10:11:13
【问题描述】:
我有这样的输入设置(概念证明),我将进一步添加更多探矿者。
我可以避免多行属性的重复吗?
filebeat.prospectors:
- type: log
enabled: true
paths:
- /data/server/logs/inode-stage/inode-stage.log
multiline.pattern: '^\['
multiline.negate: true
multiline.match: after
fields:
env: 'stage'
app: 'inode'
- type: log
enabled: true
paths:
- /data/server/logs/inode-dev/inode-dev.log
multiline.pattern: '^\['
multiline.negate: true
multiline.match: after
fields:
env: 'dev'
app: 'inode'
【问题讨论】:
标签: elasticsearch logging apache-kafka elastic-stack filebeat