[참고]
https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html
https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html
파일비트 사용 시, 특정 디렉토리 밑에 전체를 대상으로 하고자 하면,,
ex.) A/B/c.txt, A/d.txt, etc...
paths
부분에 **
을 사용하자...
[참고] 파일비트 설정 내용
# input
filebeat.inputs:
- type: log
enabled: true
paths:
- /logs/**
multiline.pattern: '<필요에 맞는 정규식>'
multiline.negate: true
multiline.match: after
# output
output.logstash:
hosts: ["<Logstash 서버 IP>:5044"]
반응형
'Tech > ELK' 카테고리의 다른 글
[Elastic Search, Logstash, Kafka] Log4J 취약점 조치 후기 (0) | 2022.02.04 |
---|---|
[Elastic Search] wsl에서 esdump시, no space left on device 에러 해결 (0) | 2021.12.09 |
[Elastic Search] esdump 활용 (0) | 2021.12.03 |