Вопросы по теме 'logstash-forwarder'
Как отправить информацию о пути в logstash forwarder
Мой сервер пересылки Logstash работает на другом хосте, отличном от сервера logstash. Теперь я хочу отправить точную информацию о пути к файлу, из которого logstashforwarder прочитал журнал. Есть ли способ, с помощью которого мы можем это сделать....
501 просмотров
schedule
23.10.2022
Системный журнал перенаправил фильтрацию журналов HAProxy в Logstash
У меня проблемы с пониманием, как это сделать правильно.
У меня есть следующая конфигурация Logstash:
input {
lumberjack {
port => 5000
host => "127.0.0.1"
ssl_certificate => "/etc/ssl/star_server_com.crt"
ssl_key...
9385 просмотров
schedule
13.04.2023
Logstash-форвардер не работает
Я настроил программу пересылки logstash и попытался проанализировать файлы журналов. Надеюсь, я сделал все шаги правильно, обратившись к книге logstash. При запуске файла конфигурации logstash и программы пересылки logstash я не вижу никаких ошибок,...
5357 просмотров
schedule
08.07.2022
logstash forwareder не выпускает дескриптор файла
Я запускаю logstash forwareder для отправки журналов. Forwarder, logstash, elasticsearch все находятся на локальном хосте. У меня есть одно приложение пользовательского интерфейса, файлы журнала которого читаются грузоотправителем. Когда сервер...
111 просмотров
schedule
29.09.2022
Условное создание полей зависит от результатов фильтрации в выводе logstash influxdb
Я использую logstash для сбора метрик sar с сервера и сохраняю их в influxdb. Метрики из разных источников (ЦП, память, сеть) должны быть вставлены в разные серии influxdb. Конечно, количество и названия полей в этих сериях зависят от типа источника...
1990 просмотров
schedule
22.05.2022
Архитектурные решения Logstash
Итак, у нас есть несколько серверов, работающих на Amazon Web Services EC2, и мы хотим настроить logstash/elasticsearch для распределенного ведения журналов.
Из того, что я читал, обычно выбирают несколько вариантов:
logstash на каждом узле...
550 просмотров
schedule
26.04.2023
Логсташ Форвардер
Попытка отправить некоторые журналы на сервер logstash. Использование пересылки logstash для пересылки журналов в logstash
Но его время истекло:
2015/03/04 08:19:15.266955 Started harvester at end of file (current offset now 10659):...
712 просмотров
schedule
18.05.2023
Плагин logstash для Дженкинса
Я пытаюсь использовать плагин logstash для jenkins https://wiki.jenkins-ci.org/display/JENKINS/Logstash+Plugin и настройте его для работы с elasticsearch. Кажется, я не знаю, почему мои журналы от jenkins не пересылаются. У меня есть logstash,...
1852 просмотров
schedule
26.02.2023
Ошибка синтаксического анализа Logstash CISCOTIMESTAMP Отладчик проверяет OK
Имейте следующий файл конфигурации logstash:
filter {
if [type] == "TACACS_log" {
grok {
match => { "message" => "%{CISCOTIMESTAMP:JsonTimestamp} %{IP:LogonTo} \s* %{USERNAME:User} \s* %{WORD:Port} \s* %{IP:LogonFrom} %{DATA}...
706 просмотров
schedule
23.01.2023
Logstash-forwarder не может подключиться к logstash-серверу после установки плагина Watcher на Elasticsearch — показывает ошибку рукопожатия TLS
Я следил за этот урок и установка работали нормально. Затем я установил плагин watcher для ES из этой официальной документации. чтобы получать оповещения и электронные письма об ошибках, но мне не удалось проверить установку с помощью следующей...
329 просмотров
schedule
05.11.2022
Конфигурация пересылки Logstash для нескольких IP-адресов серверов
Я пытался подключить свой сервер пересылки logstash к нескольким серверам Logstash, но не могу понять, как получить один сертификат для всех серверов. Я могу подключиться к каждому из них индивидуально, и у меня есть разные сертификаты для каждого из...
1974 просмотров
schedule
12.01.2023
Logstash не может подключиться к кластеру Elasticsearch
Когда у меня есть файл elasticsearch.yml как:
cluster.name: elasticsearch-sam-dev
node.name: Wolverine
Моя конфигурация вывода logstash как:
output {
elasticsearch {
cluster => "elasticsearch-sam-dev"
host => localhost...
858 просмотров
schedule
07.10.2022
Ведение журнала приложений Docker с помощью Filebeat и Logstash
У меня есть набор докеризованных приложений, разбросанных по нескольким серверам, и я пытаюсь настроить централизованное ведение журнала на уровне производства с помощью ELK. Я в порядке с самой частью ELK, но я немного запутался в том, как...
24953 просмотров
schedule
20.05.2022
Не удалось настроить filebeat на Windows Server 2012 R2.
Я устанавливаю сервер журналов на машине с Ubuntu. И мне нужно отправить журналы Windows Server 2012 Apache на сервер журналов.
Теперь я пытаюсь настроить filebeat на сервере Windows для отправки журналов на сервер журналов:...
2061 просмотров
schedule
08.09.2022
Разъяснение по созданию индекса/шаблона индекса Logstash
Перешли по этой эластичной ссылке: Анализ ваших первых журналов с помощью logstash
отлично работает, и я могу использовать Discover для просмотра журналов Apache в Kibana. Ура!
Итак, теперь у меня есть журналы Palo FW, и я изменил файл...
45 просмотров
schedule
08.06.2022