从 Elasticsearch 生成的日志有很多种(elasticsearch_index_indexing_slowlog.log elasticsearch.log
elasticsearch_index_search_slowlog.log 等)。
beats 世界中是否有任何模块,或者 Logstash 插件可以解析日志。我不想为这些日志编写自定义 grok。
最佳答案
事实上,有!您只需启用 elasticsearch
module in Filebeat你会得到所有为你解析的 ES 日志文件
./filebeat modules enable elasticsearch
然后只需配置不同的file sets你需要
关于elasticsearch - Elasticsearch 日志解析模块,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54201108/