с помощью соответствующего одноименного модуля filebeat?
Модули всегда работали на отлично, а в данном случае получаю поле message без парсинга и разбора по полям
Если что решение оказалось таким - поскольку после файлбита шел еще логстеш, то данные не проходили через соответствующий ingest pipline. Потребовалось сначала указать output elasticsearch, чтобы пайплайн появился в кибане, а потом вернуть обратно логстеш с указанием на пайплайн в его секции output. Такая ситуация может сложиться с использованием любого из модулей.
Ну нет конечно. Если правилый конфиг логсташа, то и ингест правильно отрабатывает. И вообще ингест описывается по правильному в темплейте, котрый накладывается на индекс, создаваемый логсташем..
Условно - темплейты для индексов filebeat-* и logstash-* разные. Ну и ингесты для разных модулей файлбита сильно отличаются процессорами
Ну нет конечно. Темплейты можно писать как хочешь и накладывать на чтт угодно
Обсуждают сегодня