пайплайн для http input
fluentbit input:
[INPUT]
tag desktop
name tail
path /home/sat/TEST/tail.log
fluentbit output:
[OUTPUT]
name http
match *
host elk.lan
port 9600
logstash input http:
http {
port => 9600
add_field => { "[@metadata][input-http]" => "" }
}
logstash output es:
if "desktop" in [tags] {
elasticsearch {
hosts => "http://elk.lan:9200"
template_name => "desktop-template"
ilm_rollover_alias => "desktop"
ilm_pattern => "{now/d}-000001"
ilm_policy => "desktop_policy"
}
Индексы я с ILM создаю ок, но в них ничего не пишется, index patterns естесна тоже не могу создать так как в созданном индексе desktop-$DATE-id нет данных. Задача стоит разделять несколько разных fluentbit источников по тегу, вот вопрос или я неверно input понимаю или где то еще косяк. Аналогичная конфигурация легко работает в filebeat
Кто настраивает fluentbit > logstash > es и может подсказать?
а ну его нахер, сделал через filebeat
Обсуждают сегодня