cyl531207502 2021-03-12 15:45 采纳率: 81.8%
浏览 506
已采纳

elk配置完成后logstash没有抓到日志问题

[root@localhost ~]# cat /etc/logstash/conf.d/node1.conf 
input {
    file {
        path => "/var/log/messages"
        type => "system"
        start_position => "beginning"
    }
 
    file {
        path => "/var/log/secure"
        type => "secure"
        start_position => "beginning"
    }
}
 
output {
 
    if [type] == "system" {
 
        elasticsearch {
            hosts => ["10.10.2.161:9200"]
            index => "nagios-system-%{+YYYY.MM.dd}"
        }
    }
 
    if [type] == "secure" {
 
        elasticsearch {
            hosts => ["10.10.2.161:9200"]
            index => "nagios-secure-%{+YYYY.MM.dd}"
        }
    }
}

 

 

上面是logstash的配置,想抓取日志到elasticsearch上显示,但是在elasticsearch上看没有对应的nagios-secure和nagios-system文件,如下,请问是不是哪里还要配置什么东西,请知道的告诉下谢谢

 

  • 写回答

2条回答 默认 最新

    报告相同问题?

    相关推荐 更多相似问题

    悬赏问题

    • ¥15 用循环结构解决,刚学C语言
    • ¥16 请问pyglet如何做出不同按扭跳转不同页面的效果,以及如何储存选择选项的次数(语言-python)
    • ¥15 python怎么自动填表、登录?
    • ¥15 python列表嵌套按条件合并
    • ¥15 VBA怎么把工作簿A中的第N列,复制到工作簿B中的第N列。
    • ¥20 除了狗屎npm, 推荐一些编写web应用的方式?
    • ¥30 如何对嵌套结构体进行动态内存分配
    • ¥15 关于sprintf的几个问题
    • ¥15 不确定行列数的迷宫文件传入
    • ¥15 怎么解决kali linux从root文件夹里复制文件权限不够的问题