Eu mudei para logstash (combinado com pesquisa elástica e Kibana) de Awsats. No entanto, preciso importar / analisar alguns arquivos antigos de log do IIS usando o logstash. Os arquivos foram movidos para o servidor logstash. No entanto, não con...
Estou tentando configurar o logstash para enviar alertas de email e saída de log em elasticsearch / kibana.
Eu tenho os logs sincronizados com sucesso via rsyslog, mas recebo o seguinte erro quando executo
/opt/logstash-1.4.1/bin/logstash...
Provavelmente estou confuso sobre o uso correto.
Eu configurei a configuração do meu remetente usando o Hiera:
classes:
- os::repo
- profiles::logstash::shipper
logstash::configfile:
'input_file':
content: '/etc/puppet/module...
Eu tenho Redis v2.4.5 configurado como entrada para LogStash v1.2.1
Quando Redis é reiniciado, LogStash continua a manter uma conexão aberta (de acordo com netstat ), mas não lê mais mensagens da lista.
Reiniciar LogStash...
Estou tentando configurar uma configuração central do logstash. No entanto, gostaria de enviar meus logs através do syslog-ng e não de terceiros. Isso significa que meu servidor logstash está aceitando via syslog-ng todos os logs dos agentes....
o principal requisito que tenho é poder visualizar e fazer pesquisas simples em logs combinados de várias máquinas. No entanto, gostaria que a solução tivesse um impacto mínimo no resto do sistema (principal). Eu não tenho nenhum requisito em te...
Estamos executando o Logstash em um servidor que está enviando logs para um cluster do Elasticsearch. Nos logs do Logstash, vemos a perda de conexão com os servidores do Elasticsearch com um erro de redefinição de conexão. Nós vemos isso entre t...
Testando o logstash conforme instruído aqui .
Este é o comando que eu executo (ele não funciona sem o - path.settings também):
/usr/share/logstash/bin/logstash -f logstash-simple.conf --path.settings /etc/logstash/logstash.yml
Mas es...
Atualmente, estou no processo de instalação da pilha ELK (ElastricSearch, LogStash & Kibana).
O endereço IP do meu servidor ELK é 172.29.225.32 .
A configuração da pesquisa elástica é:
# ---------------------------------- Network...