Я новичок в logstash и ElasticSearch. Мне нравится знать, можно ли подключить logstash к java.
Вот мой вопрос, у меня есть несколько типов файлов журналов, и мне нужно проанализировать эти разные файлы журналов. Мне не нравится писать фильтр logstash для каждого отдельного файла журнала, и я знаю, что это неэффективный способ. Поэтому я решил создать один файл конфигурации. это означает, что перед запуском logstash я настрою, какое поле следует анализировать. Таким образом, конкретный файл анализируется только в каждой строке этого файла журнала. поэтому нам не нужно писать фильтр logstash отдельно для разных файлов журналов. Этот метод работает? или любые другие предложения?
grok
. Эта стратегия может работать, но можете ли вы опубликовать пример того, чего вы пытаетесь достичь? - person Sufiyan Ghori   schedule 22.05.2018