【发布时间】:2023-09-29 00:51:01
【问题描述】:
我目前正在使用带有 docker 的 elk 堆栈来收集系统日志,并且有兴趣将过滤后的 logstash 输出输入到 splunk 通用转发器中以查看 splunk 中的数据。目前,我在 elk docker 所在的主机上安装了 splunk 通用转发器。
我想知道对于将logstash 输出配置到splunk 通用转发器有什么建议?
【问题讨论】:
标签: docker logstash splunk logstash-configuration