cyl531207502 2021-03-12 15:45 采纳率: 69.2%
浏览 650
已采纳

elk配置完成后logstash没有抓到日志问题

[root@localhost ~]# cat /etc/logstash/conf.d/node1.conf 
input {
    file {
        path => "/var/log/messages"
        type => "system"
        start_position => "beginning"
    }
 
    file {
        path => "/var/log/secure"
        type => "secure"
        start_position => "beginning"
    }
}
 
output {
 
    if [type] == "system" {
 
        elasticsearch {
            hosts => ["10.10.2.161:9200"]
            index => "nagios-system-%{+YYYY.MM.dd}"
        }
    }
 
    if [type] == "secure" {
 
        elasticsearch {
            hosts => ["10.10.2.161:9200"]
            index => "nagios-secure-%{+YYYY.MM.dd}"
        }
    }
}

 

 

上面是logstash的配置,想抓取日志到elasticsearch上显示,但是在elasticsearch上看没有对应的nagios-secure和nagios-system文件,如下,请问是不是哪里还要配置什么东西,请知道的告诉下谢谢

 

  • 写回答

2条回答 默认 最新

  • 关注

    先检查两个地方吧:

    1./var/log/messages 和 /var/log/secure 下面有数据写入 (如果有数据写入,可以把logstash output 改为打印到控制台,看看logstash有没有成功采集到数据)

    2.logstash的是否能连通ES服务(10.10.2.161:9200) 

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
  • qq_41716948 2021-03-12 17:04
    关注

    看配置文件好像没啥问题啊

    评论
查看更多回答(1条)

报告相同问题?

悬赏问题

  • ¥15 我现在有一些关于提升机故障的专有文本数据,量也不多,我在label studio上进行了关系和实体的标注,完成了知识图谱的构造,那么我使用生成式模型的话,我能做哪些工作来写我的论文?
  • ¥15 电脑连不上无线网络如下诊断反馈应该如何操作
  • ¥15 telegram api 使用forward_messages方法转发消息时,目标群组里面会出现此消息来源,如何隐藏?
  • ¥15 在ubuntu中无法连接到远程服务器传输文件
  • ¥15 关于#tensorflow#的问题:有没有什么方法可以让机器自己学会像素风格的图片
  • ¥15 Oracle触发器字段变化时插入指定值
  • ¥15 docker无法进入容器内部
  • ¥15 qt https 依赖openssl 静态库
  • ¥15 python flask 报错
  • ¥15 改个密码引发的项目启动问题