惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

C
Check Point Blog
有赞技术团队
有赞技术团队
博客园 - 三生石上(FineUI控件)
博客园_首页
博客园 - 【当耐特】
WordPress大学
WordPress大学
月光博客
月光博客
博客园 - 叶小钗
S
SegmentFault 最新的问题
雷峰网
雷峰网
H
Help Net Security
宝玉的分享
宝玉的分享
A
About on SuperTechFans
IT之家
IT之家
J
Java Code Geeks
Hugging Face - Blog
Hugging Face - Blog
D
DataBreaches.Net
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 聂微东
T
The Blog of Author Tim Ferriss
B
Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Y
Y Combinator Blog

Logstash

使用 logstash 消费 avro 数据出现部分字节被替换为 ef bf bd 导致解析出错。 请教下这种情况下如何 logstash 处理时间问题? 各位大大,日志监控告警系统,大家有什么好的方案推荐么? logstash 如何将时间戳 UNIX_MS 转化为北京时间? 使用 ELK(Elasticsearch + Logstash + Kibana) 搭建日志集中分析平台实践
logstash+elasticsearch+kibana 问题
zjf061315 · 2015-08-21 · via Logstash

在用着三个工具搭一个日志处理的平台,目前有两个不同的系统日志需要处理。
开始考虑在一台机器上启动两个 logstash 实例,收集日志后发到 elasticsearch 上,不知道为什么第二个总是连接不上,传不出数据,进而考虑用一个 logstash 实例,然后在配置文件里给文件加 type ,在 output 中根据 type 判断处理,但是还是有一个条件里的不成功啊。。。求助大家,目前输出的配置文件如下
output {

if [type] == "targeted_coupon" {
    elasticsearch {
        host     => ["127.0.0.1:9300"]
        cluster  => "cluster_spark"
        protocol => "node"
        index    => "coupon_%{+YYYYMMdd}"
        max_retries => 10
    }
    #stdout { codec => rubydebug }

} else {
    elasticsearch {
        host    => ["127.0.0.1:9300"]
        cluster => "cluster_spark"
        protocol => "node"
        index   => "gift_%{+YYYYMMdd}"
        document_type  => "%{type}"
        max_retries => 10
    }
    #stdout { codec => rubydebug }
}