我是logstash的新手。我根据本教程在 Ubuntu 中安装了 elasticsearch、kibana、logstash 和 logstash-forwarder,在本地机器上运行时一切正常。现在我想包含来自另一个系统的日志文件,所以我在客户端机器上安装了 logstash-forwarder,但它无法运行。我无法弄清楚错误。在客户端机器上我没有安装logstash,因为logstash在服务器上运行。如果我有什么误解,请告诉我。服务器和客户端访问的配置是什么。
客户端中的 Logstash 转发器:
{
"network": {
"servers": [ "server_ip_addr:5000" ],
"timeout": 15,
"ssl ca": "/etc/pki/tls/certs/logstash-forwarder.crt"
},
"files": [
{
"paths": [
"/var/log/syslog",
"/var/log/auth.log"
],
"fields": { "type": "syslog" }
}
]
}
谢谢