ELK之filebeat收集多日志并拆分

官方链接:日志拆分

#=========================== Filebeat inputs =============================
filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /usr/local/gwt/nginx/logs/*access.log
  tags: ["access"]
  json.keys_under_root: true
  json.add_error_key: true

- type: log
  enabled: true
  paths:
    - /usr/local/gwt/nginx/logs/*error.log
  tags: ["error"]

#-------------------------- Elasticsearch output ------------------------------
output.elasticsearch:
  # Array of hosts to connect to.
  hosts: ["192.168.31.234:9200"]
  indices:
    - index: nginx-access-%{[beat.version]}-%{+yyyy.MM}
      when.contains:
        tags: "access"
    - index: nginx-error-%{[beat.version]}-%{+yyyy.MM}
      when.contains:
        tags: "error"

setup.template.name: "nginx-"
setup.template.pattern: "nginx-*"
setup.template.enabled: false
setup.template.overwrite: true
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值