Wie definieren Sie getrennte Indizes für unterschiedliche Protokolle in Filebeat/ELK?

Frage ich mich, wie man erstellen Sie getrennte Indizes für unterschiedliche Protokolle holte in logstash (die später an elasticsearch), so dass in kibana kann ich definieren zwei Indizes für und entdecken Sie.

In meinem Fall habe ich ein paar client-Server (von denen jede ist installiert mit filebeat) und einen zentralen log-server (ELK). Jeder client-server verfügt über verschiedene Arten von Protokollen, z.B. redis.log, python Protokolle mongodb logs, die ich gerne Sortieren Sie in verschiedene Indizes und gespeicherte in elasticsearch.

Jeder client-server dient auch anderen Zwecken, z.B. Datenbanken, Benutzeroberflächen, Anwendungen. Daher habe ich auch gerne, um Ihnen die verschiedenen index-Namen (durch ändern der Ausgangs-index in filebeat.yml?).

InformationsquelleAutor daiyue | 2016-08-08
Schreibe einen Kommentar