Elasticsearch:新IP地址上的警报
我已经陷入了3天的问题。我正在尝试在新的IP地址上发出警报,但是日志文件的格式并没有帮助我
所以我已经使用了管道来解析管道使用Grok的日志
%{NUMBER:bytes} %{IP:client} %{URIPATH:itstheip} %{GREEDYDATA:le-reste}
,然后我配置了FileBeat.yml:
output.elasticsearch:
hosts: ["localhost:9200"]
pipeline: my_pipeline_id`
但是现在我不知道该怎么做,或者在哪里可以找到新的解析日志文件。
I've been stuck in a problem for 3 days now..I am trying to alert on new IP address but the format of log file is not helping me
so I've used a pipeline to parse the log with grok
%{NUMBER:bytes} %{IP:client} %{URIPATH:itstheip} %{GREEDYDATA:le-reste}
and then I've configured filebeat.yml :
output.elasticsearch:
hosts: ["localhost:9200"]
pipeline: my_pipeline_id`
but now I don't know what to do or where can I find the new parsed log file.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论