paths:
- /var/log/*.log
我使用它作为filebeat
运送日志的路径。输出是弹性搜索。
output:
elasticsearch:
index: filebeat
日志已经格式化为 JSON,我只想索引来反映日志的来源。在我的场景中,任何人都可以将文件abcd.log
放在日志文件夹中。我希望将这些日志发送到索引filebeat-abcd-19.05.2016
或类似的东西。由于日志是预先格式化的,我们不希望在两者之间有任何 logstash。目前它们采用filebeat-dd.mm.yyyy
格式。基本上我想在两者之间包含文件名。如果没有logstash,我该怎么做?