嗨,我正在阅读stdout,并使用logstash过滤Apache和应用程序日志,如下所示
input {
beats {
port => 5044
}
}
filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}"}
}
json {
source => "message"
}
}
output { elasticsearch { hosts => "http://elasticsearch-master:9200"} }
这些日志正确地到达ElasticSearch,但是我如何在es中为apache和logstash输出中的应用程序日志给予单独的索引?
1条答案
按热度按时间cvxl0en21#
您可以在输入插件中使用“类型”来分隔这些。您可以尝试以下注意:假设日志是apache日志
请随时关注!谢谢!