【发布时间】:2020-01-02 21:53:13
【问题描述】:
在遵循这个教程 (https://www.bmc.com/blogs/elasticsearch-logs-beats-logstash/) 之后,为了使用 logstash 分析一些日志文件,我的索引第一次创建得很好,然后我想用新的过滤器和新的存储库重新索引新文件,所以我通过“curl XDELETE”删除了索引,现在当我重新启动 logstash 和 filebeat 时,不再创建索引。启动组件时我没有看到任何错误。 我是否需要删除其他内容才能重新创建索引?
【问题讨论】:
-
请尝试以下操作:当 Logstash 和 Filebeat 正在运行时,在您希望 filebeat 读取的文件中插入几行新行(似乎来自 /home/bitnami/logs/log/ *.log) 并告诉我索引是否已创建。
-
@apt-get_install_skill 感谢现在确实创建了索引:) 有没有办法根据旧日志重新创建索引?也许 curl api 调用不是重启索引的最佳解决方案
-
嗨。自从我发布答案以来已经有一段时间了。如果对您有帮助,您会考虑接受我的回答吗?我真的很感激! :-)
标签: elasticsearch logstash filebeat