запустил немного ранее закидку новых данных в эластик, и забыл об этом, а там некоторое время данные обрабатывались прежде чем политься в эластик и как раз так получилось что пошли данные ровно в момент обновы)))
можно дурацкий вопрос? Если я установил logstash из tar не из rpm как мне его заставить работать самого,а то сейчас у меня висит сессия с # /opt/ELK/logstash-5.6.9/bin/logstash -f /opt/ELK/logstash-5.6.9/config/conf/filebeat.conf