Резюме:
Я использую Logstash — Grok и эластичный поиск, и моя главная цель — сначала принять журналы с помощью logstash, проанализировать их с помощью grok и связать теги с сообщениями в зависимости от типа журнала, а затем, наконец, передать его на сервер Elastic для запрос с Kibana.
Я уже написал этот код, но не могу получить теги в Elastic Search. Это мой файл конфигурации logstash.
input {
stdin {
type => "stdin-type"
}
}
filter {
grok {
tags => "mytags"
pattern => "I am a %{USERNAME}"
add_tag => "mytag"
named_captures_only => true
}
}
output {
stdout { debug => true debug_format => "json"}
elasticsearch {}
}
Где я ошибаюсь?