Como mencionado em outro tópico:
"Eu tinha algo parecido, parece que você não configurou as ACLs para permitir que o usuário do logstash exibisse esse arquivo de log.
Use 'setfacl -m u: logstash-: r-x / var / log' por exemplo, e então teste editando o / etc / passwd e dando ao usuário logstash um shell temporariamente. Então, su - logstash, e tente e cd ou cat aquele arquivo. Se funcionar, os dados devem aparecer na sua configuração do Kibana. "
Eu uso o redis infront of elasticsearch, para que eu possa testar se o logstash está funcionando simplesmente executando 'LLEN' e 'LPOP'.