# Мониторинг очереди Postfix

**URL:** <https://discuss.elastic.co/t/postfix/281280>\
**Category:** Вопросы на русском языке\
**Created:** [August 13, 2021, 3:35am UTC](https://discuss.elastic.co/t/postfix/281280 "2021-08-13T03:35:38Z")\
**Posts on this page:** 2\
**Page:** 1

<div class="post-metadata">

**Author:** ![KaPBaJIOJI](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/kapbajioji/32/79243_2.png) [@KaPBaJIOJI](https://discuss.elastic.co/u/KaPBaJIOJI)\
**Post date:** [August 13, 2021, 3:35am UTC](https://discuss.elastic.co/t/postfix/281280/1 "2021-08-13T03:35:38Z")

</div>

Хочу мониторить очередь писем, для этого пишу в файл следующую инфу  
`"data", "hostname", "count"`

> Wed Aug 11 11:18:44 smtp01 72  
> Wed Aug 11 11:43:45 smtp01 71  
> Wed Aug 11 13:49:38 smtp01 72  
> Wed Aug 11 13:51:09 smtp01 71

Изначально конфиг фильтра был такой

```auto
filter {
    grok {
        match => { "message" => "%{SYSLOGTIMESTAMP:timestamp} %{SYSLOGHOST} %{DATA:program}(?:\[%{POSINT}\])?: %{GREEDYDATA:message}" }
        overwrite => ["timestamp", "message"]
    }

```

так же пытался подобное проделать с Тэгами, но тоже данные не льются.

Добавил грок фильтр для этих столбцов  
`match => { "message" => "%{SYSLOGTIMESTAMP:timestamp} %{HOSTNAME} %{NUMBER:postfix_queue}" }`  
На данный момент у меня парсятся логи, настраивал по [GitHub - whyscream/postfix-grok-patterns: Logstash configuration and grok patterns for parsing postfix logging](https://github.com/whyscream/postfix-grok-patterns)  
В секции фильтр добавил

```auto
   filter {
       if [type] == "queue" {
               grok {
                   match => { "message" => "%{SYSLOGTIMESTAMP:timestamp} %{HOSTNAME} %{NUMBER:queue}" }
                   overwrite => ["timestamp", "message"]
                   }
           }
       if [type] == "postfix_logs" {
               grok {
                   match => { "message" => "%{SYSLOGTIMESTAMP:timestamp} %{SYSLOGHOST} %{DATA:program}(?:\[%{POSINT}\])?: %{GREEDYDATA:message}" }
                   overwrite => ["timestamp", "message"]
                   }
           }
   }

```

в filebeat.yml

```auto
   filebeat.inputs:
   - type: log
     enabled: true
     paths:
         - /var/log/mail.info
     fields:
       type: postfix_logs
   - type: log
     enabled: true
     paths:
         - /var/log/postfix_queue.log
     fields:
       type: queue

```

после перезапуска любые данные перестают литься.

быть может как то не так определяю type файлов. Подскажите что не так?  
p.s. щас обнаружил вкладку Tags, там я должен опеределить тэги?

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [September 10, 2021, 3:36am UTC](https://discuss.elastic.co/t/postfix/281280/2 "2021-09-10T03:36:06Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
