Size: a a a

2019 October 21

D

Dmitry in E.L.K.
output.elasticsearch:
 # Array of hosts to connect to.
 hosts: ["192.168.1.100:9200"]

 # Optional protocol and basic auth credentials.
 protocol: "http"
 username: "elastic"
 password: "changeme"
источник

D

Dmitry in E.L.K.
чего еще добавить?
источник

D

Dmitriy in E.L.K.
у тебя процессоры вообще не подключены? плюс странно как то - сначала подключен инпут containers с маской *, котррый вроде вообще работать не будет, а потом автодискавер по добавлению еще инпутов...
источник

D

Dmitriy in E.L.K.
тааак... ты кстати не туда смотришь. у тебя с бита данные льются в индекс filebeat, а на скриншоте - logstash
источник

D

Dmitry in E.L.K.
Dmitriy
у тебя процессоры вообще не подключены? плюс странно как то - сначала подключен инпут containers с маской *, котррый вроде вообще работать не будет, а потом автодискавер по добавлению еще инпутов...
подключены
источник

D

Dmitry in E.L.K.
Dmitriy
тааак... ты кстати не туда смотришь. у тебя с бита данные льются в индекс filebeat, а на скриншоте - logstash
выходит мне надо на стороне elk стака еще filebeat подымать?
источник

D

Dmitriy in E.L.K.
Dmitry
выходит мне надо на стороне elk стака еще filebeat подымать?
зачем? через discovery в кибане смотри другой индекс
источник

D

Dmitry in E.L.K.
но я так понимаю он сначала будет виден в logstash?
источник

D

Dmitriy in E.L.K.
нет. ты же не используешь сейчас логстеш, в бите output настроен напрямую на эластик.
источник

D

Dmitry in E.L.K.
ошибся я... но я так понимаю этот индекс сначала будет виден в еластике?
источник

D

Dmitry in E.L.K.
переключился на логсташ как оутпут для файлбита. все та же дичь. я думаю дело в пайплайне
источник

D

Dmitriy in E.L.K.
Viachaslau Ryzhankou
Всем привет. Может кто подскажет  как распарсить json
{"test1" : "test1_data_888888", "test2" : "test2_data_77777", "test3" : {"test5" : "test5_data", "test6" : "test6_data"}, "test7" : ["test7_data1", "test7_data2", "test7_data28"]}
в logstash? Когда добавляю массив "[]", то либо индекс не создается, либо пишет _jsonparsefailure
источник

D

Dmitriy in E.L.K.
проверил, замечательно парсится. пайплайн в студию.
источник

D

Dmitriy in E.L.K.
за качество извиняюсь, телега только на телефоне стоит 😊
источник

VR

Viachaslau Ryzhankou in E.L.K.
Dmitriy
проверил, замечательно парсится. пайплайн в студию.
input {
 file {
   type => "json"
   path => "./test.json"
   start_position => "beginning"
 }
}

filter {
 json {
   source => "message"
   target => "parsedJson"
 }
}

output {
 elasticsearch {
   hosts => ["localhost:9200"]
   index => "file-%{+YYYY.MM.dd}"
 }
}
источник

D

Dmitriy in E.L.K.
тоже все рабочее.  копай формат - либо где-то кавычки левые, либо перенос строки влезает
источник

D

Dmitriy in E.L.K.
* формат json-а в файле
источник

VR

Viachaslau Ryzhankou in E.L.K.
Dmitriy
тоже все рабочее.  копай формат - либо где-то кавычки левые, либо перенос строки влезает
Спасибо. Буду копать.
источник

Н

Николай in E.L.K.
под вечер возник странный вопрос
стал препиливать пайплайны логстеша...для метрикбита
сделал по мануалу
%{[@metadata][beat]}-%{[@metadata][version]}-%{+YYYY.MM.dd}
и индекс перестал попадать в елку)))  пробовал прописывть только версию
чтото типа
"metricbeat-%{[@metadata][version]}-%{+YYYY.MM.dd}"
индекс создался с именем metricbeat-%{[@metadata][version]}
где ошибка?
источник

D

Dmitriy in E.L.K.
процессор метадаты не подключен
источник