【发布时间】:2017-06-13 11:03:33
【问题描述】:
拜托,我正在使用 logstash 的 log4j 输入,它允许我跳过日志解析(grok ...)。
`input {
log4j {
mode => "server"
host => "0.0.0.0"
port => 8090
}
}`
Elastic 现在,在 5.4.1 版本中,将此输入标记为 deprecated,现在的替代方案是 filebeats,它会监听直接记录文件。
问题是你需要通过 grok 过滤器再次解析你的日志文件...有没有什么可能的方法可以在 log4j 中使用 beats 而无需再次解析日志行,就像旧的 log4j socketAppender ?
谢谢
【问题讨论】:
标签: parsing elasticsearch log4j logstash filebeat