filebeat根据不同日志类型输出到不同index

来源:6-1 -分布式介绍及cerebro

独居者

2019-12-06

请教一下大佬,如何配置filebeat根据不同日志类型输出不同的index,并加载不同的index template,感谢

写回答

1回答

rockybean

2019-12-16

请参照下面的文档:

https://www.elastic.co/guide/en/beats/filebeat/current/elasticsearch-output.html


output.elasticsearch:  

    hosts: ["http://localhost:9200"]  

    indices:    

        - index: "warning-%{[agent.version]}-%{+yyyy.MM.dd}"
     when.contains:

        message: "WARN"
   - index: "error-%{[agent.version]}-%{+yyyy.MM.dd}"
     when.contains:

        message: "ERR"


模板你自己在 es 层去维护就好了






0
0

Elastic Stack从入门到实践,动手搭建数据分析系统

有了Elastic Stack,不用写一行代码,你也可以玩转大数据分析!

1361 学习 · 397 问题

查看课程