标签: logstash logstash-configuration filebeat syslog-ng elk
我目前正面临logstash的结构问题。 我有一个syslog-ng客户端,它通过网络将来自不同文件的日志发送到ELK堆栈。
我注意到Logstash正在混合日志,尤其是多行,并在其他文件的非错误日志中添加了异常行。因此,我想麻烦是我的日志与文件的来源没有任何区别。我发现了两种避免这种情况的方法,但是它们并不是最佳的imo:
您对此有何看法?我错过了更好的解决方案吗? 有没有办法像syslog-ng中的filebeat一样添加标签?
感谢您的帮助