- 既存のファイルにある内容を取り込みたいので
start_position => "beginning"
としている- 多分これだけではだめで、
ignore_older => 8640000
で取り込みたいファイルが対象になるように設定してやる必要がある。- デフォルトは
ignore_older => 86400
で 24Hらしい
- デフォルトは
- 多分これだけではだめで、
- やり直したりする場合は
sincedb_path
で指定した先にできるファイルを毎度削除しないといけない。らしい。
- tsvを読み込みたい場合はcsv pluginを使用して
separator => " "
と指定する。separator => "\t"
じゃだめ
- logの出力日時を日付型にパースして
@timestamp
に設定するようにしている。
- elasticsearch はデフォルトのままでローカルホストに起動している。この場合設定は何も書かなくてよい。
logstash -f logstash.conf