【发布时间】:2015-01-14 09:31:55
【问题描述】:
我想为两个不同的系统创建两个单独的索引,这些系统将数据发送到用于 udp 的 logstash 服务器设置 - syslog。在 Elasticsearch 中,我创建了一个名为 CiscoASA01 的索引和另一个名为 CiscoASA02 的索引。如何配置 Logstash 以过滤来自第一台设备的所有事件进入 CiscoASA01 索引,以及来自第二台设备的事件进入第二个索引?谢谢。
【问题讨论】:
标签: elasticsearch logstash logstash-grok