解析并将Java日志发送到ELK 7.3

时间:2019-09-13 00:53:43

标签: logstash elastic-stack logstash-grok filebeat

在CentOS 7和Java版本11上使用Elasticsearch 7.3,我需要解析并在Java应用程序日志文件中找到特定的错误/异常,想知道是否应该使用Filebeat或Metricbeat来解析并将日志文件中的某些文本模式发送到Elastic ?

显示如何解析/发送特定错误模式的示例代码非常有帮助。

感谢您的帮助。

1 个答案:

答案 0 :(得分:1)

  1. Filebeat用于日志。
  2. 为了使您的生活更轻松,我将使用结构化的日志格式。我们刚刚发布了https://github.com/elastic/java-ecs-logging,它与Elasticsearch息息相关,并且还提供了正确的Filebeat配置。