Прошу не судить строго. С ELK только начинаю знакомиться, а есть одна срочная задача, которую нужно решить.
Я собираю с МЭ Cisco ASA NetFlow и SysLog с помощью соответствующих модулей FileBeat и пишу их напрямую в Elastic.
При этом все собираемых логи пишутся по умолчанию в индекс filebeat-7.4.0-2019.10.14-000001, новые индексы по датам не создаются.
Мне бы хотелось не только разбивать индексы по датам, но и писать отдельные события в отдельные индексы
например netflow в индекс filebeat-7.4.0-netflow-date
syslog ASA в индекс filebeat-7.4.0-asa-syslog-date
Результата анологичный. Индексы создаются как и прежде.
В логах вижу следующее:
2019-10-16T14:08:11.964+0300 INFO template/load.go:108 Try loading template filebeat-7.4.0 to Elasticsearch
2019-10-16T14:08:12.054+0300 INFO template/load.go:100 template with name 'filebeat-7.4.0' loaded.
Вы не могли бы отформатировать здесь фрагменты из файлов конфигурации с помощью символов ``` перед и после каждого фрагмента. В yaml пробелы имеют большое значение и без форматирование, вся эта информация теряется.
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant
logo are trademarks of the
Apache Software Foundation
in the United States and/or other countries.