我正在使用logstash来解析文件中的日志,如果我选择收集所有日志而不重复数据,我的问题是女巫选项
QWebEngineView *view = new QWebEngineView(parent);
view->load(QUrl("http://qt-project.org/"));
view->show();
或
start_position => 'beginning'
这两个选项之间的差异是什么。 感谢的
答案 0 :(得分:1)
引用文档:
选择Logstash最初开始读取文件的位置:开头或结尾。默认行为将文件视为实时流,因此从最后开始。如果您要导入旧数据,请将其设置为“开始”
此选项仅修改文件为新文件且以前未见过的“初次接触”情况。如果之前已经看过某个文件,则此选项无效。
因此,如果您始终要导入整个文件,请使用ByteArray
。如果您正在处理的是某种流媒体情况,只有最新的内容很重要,请使用beginning
。如果您有一个日常更改名称的日志文件,则使用end
非常重要。否则当logstash第一次看到下一天的文件时,它会跳过它的开头。
我个人无法想到你不想使用beginning
的任何情况,但也许我会密集。