Всем привет, есть filebeat настроенный на чтение одного лог файла, это csv файл.
Все логи он посылает в logstash и там они фильтруются scv фильтром.
Есть задача добавить еще один лог файл, формат файла log, разделение столбцов через запятую (по сути тот же csv)
Вопрос, как мне промаркировать сообщения из этого файла, чтобы применять к нему фильтр в logstash?
Igor_Motov
(Igor Motov)
November 7, 2018, 3:39pm
2
Можно с помощью tag или fields
То есть конфиг должен выглядеть так:
filebeat.inputs:
- type: log
enabled: true
paths:
- c:\Program Files (x86)\Kaspersky Lab\Kaspersky Security for Microsoft Exchange Servers\logs\MessageProcessing*.csv
tags:["kasper"]
- c:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\MSGTRK*.LOG
tags:["exchange"]
Igor_Motov
(Igor Motov)
November 8, 2018, 3:12pm
4
system
(system)
Closed
December 6, 2018, 3:12pm
5
This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.