O que você vê se for a
link
Isso deve mostrar uma lista dos índices no servidor. É assim que a primeira parte parece (temos índices divididos por hora em vez de dia) ...
{
"logstash-2014.04.01.18" : {
"aliases" : { }
},
"logstash-2014.04.01.17" : {
"aliases" : { }
},
"logstash-2014.04.01.16" : {
"aliases" : { }
},
"logstash-2014.04.01.15" : {
"aliases" : { }
},
Assumindo que parece sensato verificar o que você configurou no Kibana como um modelo de índice - o padrão é [logstash-] AAAA.MM.DD. Certifique-se de que o que você está usando coincida com o que você recebe de aliases.
Dado que não há nada mostrado na resposta a _aliases, há uma strong implicação de que o Logstash não está lendo a entrada. Quando eu estava experimentando com o Logstash eu tinha
start_position => "beginning"
na minha sub-rotina de arquivo. Por exemplo ...
file {
path => "/var/Log/maillog*"
type => "mailf"
charset => "locale"
start_position => "beginning"
}
Isso pode ajudar - contorna o problema do Logstash, achando que já está lidando com o conteúdo do arquivo. Você também pode querer ativar a saída de depuração, conforme sugerido no link