# Storing RabbitMQ Logs in ELK

**URL:** <https://discuss.elastic.co/t/storing-rabbitmq-logs-in-elk/126686>\
**Category:** Logstash\
**Created:** [April 4, 2018, 7:13am UTC](https://discuss.elastic.co/t/storing-rabbitmq-logs-in-elk/126686 "2018-04-04T07:13:37Z")\
**Posts on this page:** 1\
**Showing post:** 2

<div class="post-metadata">

**Author:** ![magnusbaeck](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/magnusbaeck/32/44943_2.png) [@magnusbaeck](https://discuss.elastic.co/u/magnusbaeck)\
**Post date:** [April 4, 2018, 7:49am UTC](https://discuss.elastic.co/t/storing-rabbitmq-logs-in-elk/126686/2 "2018-04-04T07:49:21Z")

</div>

Don't parse the text logs. Just set up Logtash to consume from a queue bound to the amq.rabbitmq.log exchange.

> filter {  
> if [type] == "rabbitmq" {  
> codec =\> multiline {  
> pattern =\> "^="  
> negate =\> true  
> what =\> "previous"  
> }

Codecs are specified for inputs. You can't list a codec in the filter block.

---

_[View the full topic](https://discuss.elastic.co/t/storing-rabbitmq-logs-in-elk/126686)._
