#elasticsearch #logstash
#elasticsearch #logstash логическая строка
Вопрос:
У меня есть эта свежая установка logstash со следующей конфигурацией:
input{
rabbitmq {
...
}
}
output{
elasticsearch {
index => "myname-%{ YYYY.MM.dd}"
hosts => [ "elasticsearch:9200" ]
}
}
Моя проблема в том, что logstash игнорирует значение индекса и отправляет журналы в индекс по умолчанию «logstash-%{ ГГГГ.ММ.дд}»
С такой базовой конфигурацией я не понимаю, почему этот параметр игнорируется. Сначала я подумал, что это не работает —auto-reload, но stop / start дает тот же результат
Комментарии:
1. Можете ли вы показать журналы, которые вы получаете при запуске logstash с
--debug
?2. Посмотрите, есть ли у вас какие-либо дополнительные файлы конфигурации в вашем каталоге конфигурации или, возможно, более старая копия logstash все еще работает.
3. Спасибо, Ален!! Это поставило меня на правильный путь. Я тестировал в Docker, и я тестировал в нужном экземпляре