Logstash不导入Apache日志文件

时间:2017-10-28 04:49:16

标签: logstash

我刚刚尝试将apache日志文件导入Elastic的logstash - 我看到以下错误: RROR] 2017-10-28 00:38:51.085 [LogStash :: Runner]代理 - 无法创建管道{:reason =>"第4行第19行(字节81)中的#,{,}预期之一输入{\ nfile {\ npath => \" / home / monus / logstash-tutorial-dataset“\ nstart_position => \""}

之后

这是我的logstash.conf文件

filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}" }
}
date {
match => [ "timestamp", "dd/MMM/yyyy:HH:mm:ss Z" ]
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]

1 个答案:

答案 0 :(得分:0)

这是logstash告诉你它在配置文件的第4行,第19行发现语法错误的方式。由于您的代码段中的第4行是一个封闭式括号,而您在代码段中根本没有table括号,因此我会在输入部分查找语法错误。