我的logstash设置文件使用:
query: '{"query": {"bool": {"must": [{"range": {"@timestamp": {"gte": "now-3d/d","lte": "now/d"}}}]}}}'
schedule: "* 0 * * *"
everyday 00:00:00 collect start !
如果用户logstash进程退出,几天后logstash进程开始。
由于未处理期间的处理,所以很困难。
因此,我尝试使用find logstash-input-elasticsearch函数“ Incremental collect”。但我没有看到。