【发布时间】:2019-10-24 19:46:29
【问题描述】:
我在“logs”文件夹中有几个以下目录格式的日志文件
2019-10-22
2019-10-21
2019-10-20
2019-10-19
每个文件夹上方都有Error.log 文件。我想从filebeat读取2019-10-20到上面的那些Error.log文件并推送到弹性搜索。如何使用 filebeat.yml 来做到这一点
这是我的 filebaet.yml 部分
filebeat.inputs:
- type: log
enabled: true
paths:
- d:\sites\*\logs\*\Error.log
fields:
level: error
application: cms
### Multiline options
multiline.pattern: '^([0-9]{4}-[0-9]{2}-[0-9]{2})'
multiline.negate: true
multiline.match: after
pipeline: logpipeline
【问题讨论】:
-
不需要设置“启用”,因为inputs are enabled by default
标签: elasticsearch logging filebeat