Logstashをインストールして、Apacheファイルを解析しました。設定を正しく行うのにかなり時間がかかり、実際のログを常に試しました。(ドキュメントにあるように)logstashはファイルのどこにあったかを「記憶」していることに気付きました。これで私の設定はOKになり、Logstashに「忘れて」もらいたいのです。これは私よりも難しいようです。私はすでに次のことをしました:
中古:
start_position => "beginning"
elastissearchから「data」フォルダ全体を削除しました(そして最初に停止しました)
logstashで開かれたファイルを見て、
lsof -p PID
有望なすべてのものを削除しました(私の場合/tmp/jffi*.tmp
)
それでもLogstashは、ログが保存されているフォルダ内の「新しい」ファイルのみを忘れず、解析しません
何か案は?
/opt/logstash/data/plugins/inputs/file