Понятно, что можно output направить в файл, отключив фильтры. Но как это можно осуществить, не отключая их?
tcpdump -vvv - A port 1234?)
скорей не -vvv , а -w file.pcap, если тлс
еще можно попробовать задвоить инпут присвоив тег и на основании тега не делать фильтрации и отправить это все в файл , например: input { tcp { port => 5400 codec => json tags => filter } tcp { port => 5400 codec => json } } filter{ if "filter" in [tags] { ... # тут фильтры ... } } output { if "filter" in [tags] { elasticsearch { host => "192.168.1.2" index => "someindexname" } } else { file { path => /home/elastiadmin/debug_logstash.log } } }
Обсуждают сегодня