我已经启动了ElasticSearch,Logstash(3个conf文件 - 输入文件,过滤器文件和输出文件)和kibana服务器。
输入文件:
composer.json
过滤器文件是:
input {
file {
path => "/home/zakir/Downloads/access.log"
start_position => "beginning"
}
}
输出文件是:
filter {
if [path] =~ "access" {
mutate { replace => { "type" => "apache_access" } }
grok {
match => { "message" => "%{COMBINEDAPACHELOG}" }
}
}
date {
match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]
}
}
运行Logstash:sudo service logstash restart
数据没有加载到kibana ..我以前收到数据 - 突然间我无法查看kibana中的数据..
任何人都可以帮我解决这个问题