【发布时间】:2017-08-29 09:44:46
【问题描述】:
我是 ELK 堆栈的新手,我想使用 ELK 堆栈将我的日志推送到弹性,以便我可以在它们上使用 Kibana。以下是我的自定义日志的格式:
Date Time INFO - searchinfo#username#searchQuery#latitude#longitude#client_ip#responseTime
以下是遵循格式的日志示例。
2017-07-04 11:16:10 INFO - searchinfo#null#gate#0.0#0.0#180.179.209.54#598
现在我正在使用filebeat 将我的.log 文件推送到logstash,logstash 会将这些数据推送到弹性中。
我需要帮助,为logstash 编写一个filter 配置,只需使用# 进行拆分,然后将数据放入弹性索引的各个字段中。
我该怎么做?
【问题讨论】:
标签: elasticsearch logstash kibana filebeat