logstash – список вопросов по тегу – страница №10
Я пытаюсь присоединить поля даты и времени из журнала IIS в поле EventTime для обработки журнала. Это мой файл nxlog.conf: <Input iis1>...
Мы надеемся использовать подключаемый модуль ввода ElasticSearch из Logstash для вывода с помощью ElasticSearch. Эта функция была успешно собрана плагином ввода MongoDB в...
У нас есть два экземпляра приложения (одно и то же приложение, другая база данных), давайте назовем их app1 и app2. Маршрут, по которому идут журналы: appX запускает filebeat...
Filebeat (11.11.11.11) не могу подключиться к logstash (22.22.22.22) на другом сервере (connection reset by peer). Но сервисы filebeat с других серверов могут это сделать. Как...
Я хочу, чтобы мой локальный экземпляр Logstash пересылал системный журнал и все /var/log/* файлы в удаленный центральный экземпляр Logstash. Трубопровод в...
У меня есть 2 локальные виртуальные машины с CentOS 7 для моделирования нашей производственной среды. 1 прокси-сервер и 1 централизованный (ELK) сервер. На сервере ELK запущен...
Мы хотели бы загружать журналы CDN в Graphite и агрегировать числа, найденные там (количество различных кодов состояния HTTP, средний размер ответа, средний коэффициент...
В настоящее время я импортирую журналы IIS в Logstash с помощью Filebeat, а Logstash настроен для вывода документов в Elasticsearch. Теперь я также хочу вывести свои журналы...
У меня есть nxlog на моих серверах Windows, отправляющих журналы в Logstash (в формате JSON). Я хочу клонировать события безопасности в SIEM, поэтому я добавил логику для...
Когда я пробовал ELK, я установил logstash-2.4.0. И я написал log4j_to_es.conf. Когда я бегу ./bin/logstash agent -f config/log4j_to_es.conf У меня ошибка. Settings: Default...