我是Elastic Search Logstash和kabana的新手,我写过logstash.conf以下是它的一瞥
input{
file{
path=>"C:\Users\mohammadraghib.ahsan\Downloads\Gl\adapterCommon.log"
start_position=>"beginning"
sincedb_path => "C:\Users\mohammadraghib.ahsan\Downloads\Gl\sincedb.db"
}
}
filter{
grok{
match => {"message" => "%{DATA:deviceid} %{GREEDYDATA:data}"}
}
}
output{
stdout { codec => rubydebug }
}
当我通过.\logstash -f logstash.confg
执行它时,我在Windows上使用PowerShell
这部分冻结了
答案 0 :(得分:0)
我很欣赏pandaadb和baudsp提供的宝贵意见。在文件末尾添加一个空行解决了此问题。 logstash的问题在于,如果找到具有相同签名的文件(最后修改),有时它无法运行,因此在末尾添加最后一行有助于更改文件签名。