我正在使用filebeat将日志发送到logstash,进行处理,然后发送到ES。
但是以某种方式通过filebeat发送的登录信息却在到达ES或kibana中的任何位置之前丢失了。
我已将日志级别设置为在filebeat上调试,以检查是否正在发送日志,并显示正确的日志。
这几乎就像是将日志发送到黑洞,它们根本不会出现在任何地方。
以下是从filebeat发送单个日志条目的示例:
2018-07-08T09:57:40.626-0500 DEBUG [publish] pipeline/processor.go:275 Publish event: {
"@timestamp": "2018-07-08T14:57:35.626Z",
"@metadata": {
"beat": "filebeat",
"type": "doc",
"version": "6.2.4"
},
"offset": 29282968,
"message": "08 Jul 2018 10:57:33,290 INFO IpdrImportJob:48 - \tDEBUG\n08 Jul 2018 10:57:33,290 INFO IpdrImportJob:48 - \tRemoved bogus entries: 0\n08 Jul 2018 10:57:33,292 INFO IpdrImportJob:48 - \tFinished processing of 204.186.87.8-20180708093814.csv in: 0h:4m:15s (143 recs/s)\n08 Jul 2018 10:57:33,293 INFO IpdrImportJob:365 - Processing 204.186.87.8-20180708093814.csv complete",
"source": "/opt/openvault/server/logs/onm-server.log",
"tags": [
"onm-server-voip-records"
],
"prospector": {
"type": "log"
},
"beat": {
"name": "ptd",
"hostname": "ptd",
"version": "6.2.4"
}
}
ES或logstash日志中未报告任何内容。