罗尼的茶碗 2018-09-12 03:20 采纳率: 0%
浏览 1094

ELK解析日志是logstash映射出错

通过filebeat读取日志文件,文件内容如下
127.0.0.1 - - [10/Jul/2018:08:51:57 +0800] "GET / HTTP/1.1" 404 986
logstash的input和output如下
input {
beats {
port => "5044"
}
}
filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}" }
}
date {
match => [ "timestamp", "dd/MMM/yyyy:HH:mm:ss Z" ]
target => ["datetime"]
}
geoip {
source => "clientip"
}
}
output {
elasticsearch {
hosts => "127.0.0.1:9200"
index => "access_log"
}
stdout { codec => rubydebug }
}

本来应该可以自动映射出来
但是出来的内容是这样的
{
"_index": "access_log",
"_type": "doc",
"_id": "yrO3y2UBS1hmFNgRv6jZ",
"_score": 1,
"_source": {
"host": "LAPTOP-C9R6GBSV",
"tags": [
"beats_input_codec_plain_applied",
"_grokparsefailure",
"_geoip_lookup_failure"
],
"@timestamp": "2018-09-12T02:59:00.123Z",
"message": "127.0.0.1 - - [10/Jul/2018:08:51:57 +0800] "GET / HTTP/1.1" 404 986",
"prospector": {
"type": "log"
},
"source": "C:\Users\Desktop\logs\localhost_access_log.2018-07-10.log",
"beat": {
"name": "LAPTOP-C9R6GBSV",
"hostname": "LAPTOP-C9R6GBSV",
"version": "6.2.0"
},
"offset": 996,
"@version": "1"
}
}

            很明显没有映射出来
  • 写回答

0条回答 默认 最新

    报告相同问题?

    悬赏问题

    • ¥15 CSS实现渐隐虚线边框
    • ¥15 thinkphp6配合social login单点登录问题
    • ¥15 HFSS 中的 H 场图与 MATLAB 中绘制的 B1 场 部分对应不上
    • ¥15 如何在scanpy上做差异基因和通路富集?
    • ¥20 关于#硬件工程#的问题,请各位专家解答!
    • ¥15 关于#matlab#的问题:期望的系统闭环传递函数为G(s)=wn^2/s^2+2¢wn+wn^2阻尼系数¢=0.707,使系统具有较小的超调量
    • ¥15 FLUENT如何实现在堆积颗粒的上表面加载高斯热源
    • ¥30 截图中的mathematics程序转换成matlab
    • ¥15 动力学代码报错,维度不匹配
    • ¥15 Power query添加列问题