我刚刚尝试将apache日志文件导入Elastic的logstash - 我看到以下错误: RROR] 2017-10-28 00:38:51.085 [LogStash :: Runner]代理 - 无法创建管道{:reason =>"第4行第19行(字节81)中的#,{,}预期之一输入{\ nfile {\ npath => \" / home / monus / logstash-tutorial-dataset“\ nstart_position => \""}
之后这是我的logstash.conf文件
filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}" }
}
date {
match => [ "timestamp", "dd/MMM/yyyy:HH:mm:ss Z" ]
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
答案 0 :(得分:0)
这是logstash告诉你它在配置文件的第4行,第19行发现语法错误的方式。由于您的代码段中的第4行是一个封闭式括号,而您在代码段中根本没有table
括号,因此我会在输入部分查找语法错误。