基本上,我希望 LogStash 使用自己的日志并填充诸如 、 等字段@timestamp
以level
在 Kibana 中使用。
我当前的配置如下所示:
input {
file {
path => "/path/to/logstash/logs/*.log"
type => "logstash"
}
}
这似乎很难做到——无需重新编写 Grok 过滤器。LogStash 真的不能消费自己的日志吗?(很难谷歌,我找不到任何东西。)
或者这首先是错误的方法?
LogStash 的示例日志输出:
{
:timestamp=>"2014-09-02T10:38:08.798000+0200",
:message=>"Using milestone 2 input plugin 'file'. This plugin should be stable, but if you see strange behavior, please let us know! For more information on plugin milestones, see http://logstash.net/docs/1.4.2/plugin-milestones",
:level=>:warn
}