惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

腾讯CDC
The Cloudflare Blog
IT之家
IT之家
V
V2EX
雷峰网
雷峰网
MyScale Blog
MyScale Blog
P
Proofpoint News Feed
Stack Overflow Blog
Stack Overflow Blog
博客园 - Franky
Engineering at Meta
Engineering at Meta
S
SegmentFault 最新的问题
GbyAI
GbyAI
Microsoft Azure Blog
Microsoft Azure Blog
博客园 - 司徒正美
云风的 BLOG
云风的 BLOG
小众软件
小众软件
博客园 - 叶小钗
Blog — PlanetScale
Blog — PlanetScale
C
Check Point Blog
A
About on SuperTechFans
B
Blog
月光博客
月光博客
宝玉的分享
宝玉的分享
Last Week in AI
Last Week in AI

Logstash

使用 logstash 消费 avro 数据出现部分字节被替换为 ef bf bd 导致解析出错。 请教下这种情况下如何 logstash 处理时间问题? 各位大大,日志监控告警系统,大家有什么好的方案推荐么? logstash 如何将时间戳 UNIX_MS 转化为北京时间? 使用 ELK(Elasticsearch + Logstash + Kibana) 搭建日志集中分析平台实践
logstash+elasticsearch+kibana 问题
zjf061315 · 2015-08-21 · via Logstash

在用着三个工具搭一个日志处理的平台,目前有两个不同的系统日志需要处理。
开始考虑在一台机器上启动两个 logstash 实例,收集日志后发到 elasticsearch 上,不知道为什么第二个总是连接不上,传不出数据,进而考虑用一个 logstash 实例,然后在配置文件里给文件加 type ,在 output 中根据 type 判断处理,但是还是有一个条件里的不成功啊。。。求助大家,目前输出的配置文件如下
output {

if [type] == "targeted_coupon" {
    elasticsearch {
        host     => ["127.0.0.1:9300"]
        cluster  => "cluster_spark"
        protocol => "node"
        index    => "coupon_%{+YYYYMMdd}"
        max_retries => 10
    }
    #stdout { codec => rubydebug }

} else {
    elasticsearch {
        host    => ["127.0.0.1:9300"]
        cluster => "cluster_spark"
        protocol => "node"
        index   => "gift_%{+YYYYMMdd}"
        document_type  => "%{type}"
        max_retries => 10
    }
    #stdout { codec => rubydebug }
}