Я установил стек ELK в Windows и настроил Logstash для чтения файла журнала Apache. Кажется, я не вижу результат в Elasticsearch. Я очень новичок в стеке ELK.
Настройка среды
Elasticsearch: http://localhost:9200/
Logstash :
Kibana: http://localhost:5601/
Все 3 вышеперечисленных приложения работают как службы.
Я создал файл под названием «logstash.conf» для чтения журналов apache в «C: \ Elk \ logstash \ conf \ logstash.conf» со следующим:
input {
file {
path => "C:\Elk\apache.log"
start_position => "beginning"
}
}
output {
elasticsearch { hosts => ["localhost:9200"] }
}
Затем я перезапустил службу Logstash и теперь хочу посмотреть, индексирует ли elasticsearch содержимое моего журнала. Как мне это сделать?
>
? Я никогда не видел, чтобы это использовалось для настройки Logstash ни в Linux, ни в Windows. - person baudsp   schedule 28.09.2016