所以我使用logstash-forwarder(lumberjack)设置了使用ElasticSearch和Kibana的Logstash 1.4.2,而且工作得很好但我还想通过类似于papertrail之类的浏览器显示原始日志输出(可能是可搜索的)?
这是可能的,谢谢!
答案 0 :(得分:5)
查看我的新Kibana插件LogTrail,它支持实时尾部,搜索和选项,在GUI等控制台的日志中查找特定时间。
答案 1 :(得分:4)
答案 2 :(得分:1)
有一些命令行实用程序可以拖尾或查询存储在elasticsearch中的日志。虽然他们不是基于网络的,但他们可能会达到您的需求。
要使用EsTail拖尾日志,请发出以下命令:
node ./esTail.js --url=localhost:9200 --index=logstash*
要使用Elktail拖尾日志,请发出以下命令:
elktail --url localhost:9200
有关Elktail的更多信息,请参阅blogpost here。
免责声明:我是Elktail的作者
答案 3 :(得分:0)
我可能不会完全遵循......你想要的与Kibana能提供什么不同?
无论如何,我认为有很多选项,编写自己的Web代理,只查询来自elasticsearch的最新数据(然后也可以搜索)或使用stdout type output并在您的Web服务器上提供,可以旋转该平面文件以获得像视图一样的“尾巴”。如果您真的喜欢该尾部和搜索界面,甚至可以将数据发送到papertrail。
答案 4 :(得分:-10)
没有"活尾" kibana中的功能。
除非你Rainman,或者你的老板对无内容的闪烁灯光印象深刻,否则请深入了解你为什么要这样做。