Я новичок в ELK и продолжаю его изучать. В моем проекте они импортируют данные из Amazon S3 -> File Beat -> logstash -> Elastic search -> Kibanna.
В файле logstash они напрямую импортируют данные и отправляют в эластичный поиск что-то вроде ниже, и в файле конфигурации не упоминаются индексы,
output elasticsearch
{
hosts => ["http://localhost:9200"]
}
В Amazon s3 у нас есть журналы из Salesforce, и в будущем мы собираемся реализовать их из нескольких источников.
В эластичном поиске я увидел 41 индекс (скрипт Used Get Curl). Предположим, что если мы сохраним ту же настройку в logstash, тогда все журналы (из нескольких источников) будут отправлены в эластичный поиск одинаковым образом. Я хотел бы знать, как данные сопоставляются с конкретным индексом при эластичном поиске ??
Во многих руководствах они указывали индексы в файле конфигурации logstash, поэтому в kibanna мы могли видеть имя индекса вместе с отметкой времени. Я попытался проверить, поместив образец файла журнала Mulesoft в Amazon S3, но не могу найти эти данные в Kibanna. Итак, мне нужно создать еще один новый индекс с именем Mule вместе с сопоставлениями?
В моем проекте нет эксперта по ELK, поэтому, пожалуйста, расскажите мне, как подойти к нему, или любые ссылки будут более полезными.
index
плагина вывода Elasticsearch ( amazon / TP-Link-TL-PA4010-Powerline-Ethernet-HomePlug / dp /) - person glenacota   schedule 08.04.2020