# Logstash Multiple files config

**URL:** <https://discuss.elastic.co/t/logstash-multiple-files-config/65104>\
**Category:** Logstash\
**Created:** [November 5, 2016, 6:49pm UTC](https://discuss.elastic.co/t/logstash-multiple-files-config/65104 "2016-11-05T18:49:07Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![brunopsitech](https://avatars.discourse-cdn.com/v4/letter/b/eb9ed0/32.png) [@brunopsitech](https://discuss.elastic.co/u/brunopsitech)\
**Post date:** [November 5, 2016, 6:49pm UTC](https://discuss.elastic.co/t/logstash-multiple-files-config/65104/1 "2016-11-05T18:49:07Z")

</div>

Hi, i try to make multiple files for every service. I have two files ( squid.conf and dansguardian.conf ). When i execute logstash with only one config file, i have 63 fiels in Squid and 33 in Dansguardian. But if if put all config files in both i have only 33 fiels ( squid and dansguardian ). I dont know why. If someone can help me, this is my files

# Squid.conf

input {  
file {  
path =\> ["/var/log/squid/access.log"]  
type =\> "squid"  
}  
}  
filter {  
grok {  
patterns\_dir =\> ["/etc/logstash/conf.d/patterns"]  
match =\> ["message", "%{DATA:timestamp} %{NUMBER:response\_time:int} %{IP:src} %{WORD:cache\_result}/%{NUMBER:status\_code:int} %{NUMBER:bytes:int} %{WORD:method} %{NOTSPACE:url} %{USER:username} %{WORD:squid}/(?:-|%{IP:dst\_ip}) %{NOTSPACE:content\_type}"]  
add\_tag =\> ["squid"]  
}  
geoip {  
source =\> "dst\_ip"  
}  
}  
output  
{  
elasticsearch {  
action =\> "index"  
user =\> "elastic"  
password =\> "system"  
hosts =\> ["127.0.0.1"]  
document\_type =\> "squid-%{+YYYY.MM.dd}"  
index =\> "squid"  
}  
}

# Dansguardian.conf

input {  
file {  
path =\> ["/var/log/dansguardian/access.log"]  
type =\> "dansguardian"  
}  
}  
filter {  
grok {  
patterns\_dir =\> ["/etc/logstash/conf.d/patterns"]  
match =\> ["message", "%{DATA:timestamp} %{NUMBER:response\_time:int} %{IP:src} %{WORD:cache\_result}/%{NUMBER:status\_code:int} %{NUMBER:bytes:int} %{WORD:method} %{NOTSPACE:url} %{USER:username}"]  
add\_tag =\> ["dansguardian"]  
}  
}  
output  
{  
elasticsearch {  
action =\> "index"  
user =\> "elastic"  
password =\> "system"  
hosts =\> ["127.0.0.1"]  
document\_type =\> "dansguardian-%{+YYYY.MM.dd}"  
index =\> "dansguardian"  
}  
}

---

<div class="post-metadata">

**Author:** ![warkolm](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/warkolm/32/39224_2.png) [@warkolm](https://discuss.elastic.co/u/warkolm)\
**Post date:** [November 7, 2016, 3:55am UTC](https://discuss.elastic.co/t/logstash-multiple-files-config/65104/2 "2016-11-07T03:55:57Z")

</div>

LS merges multiple files, you should look at [https://www.elastic.co/guide/en/logstash/current/event-dependent-configuration.html](https://www.elastic.co/guide/en/logstash/current/event-dependent-configuration.html) and setup some conditionals.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [December 5, 2016, 3:56am UTC](https://discuss.elastic.co/t/logstash-multiple-files-config/65104/3 "2016-12-05T03:56:00Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
