【发布时间】:2017-02-18 15:28:19
【问题描述】:
版本:ElasticSearch-5.2.1/Logstash-5.2.1/Kibana-5.2.1 操作系统:Windows 2008
我刚刚开始研究 ELK Stack,并且在加载数据时遇到了一些问题 我有以下 .json 代码
input {
file {
path => "D:\server.log"
start_position => beginning
}
}
filter {
grok {
match => ["message","\[%{TIMESTAMP_ISO8601:timestamp}\] %{GREEDYDATA:log_message}"]
}
}
output {
elasticsearch {
hosts => "localhost:9200"
}
}
我已经删除了 .sincedb 文件
然而,当我在 Kibana 中提取日志信息时,我只能看到从我第一次解析开始的数据。我的日志文件中有 2-3 个月的数据。
【问题讨论】:
-
你能分享你的日志文件吗?
-
@SahilGulati 我是这方面的新手。如何生成日志?我找不到他们已经存在的位置...