input tcp mode = server host = 127001 port = 9001 codec = json_lines output elasticsearch hosts = http1270019200 index = elk-search-+YYYYMMdd 如何解释
这是一个Logstash的配置文件,用于将TCP协议的日志数据发送到Elasticsearch进行索引和存储。
配置中的input部分指定了Logstash作为TCP服务器监听本地IP地址127.0.0.1的9001端口,并使用json_lines编解码器解析接收到的日志数据。
配置中的output部分指定了将解析后的日志数据发送到Elasticsearch的本地地址127.0.0.1的9200端口,并将索引名称设置为"elk-search-当前日期"的格式。这样,每天都会创建一个新的索引来存储日志数据。
原文地址: http://www.cveoy.top/t/topic/hYom 著作权归作者所有。请勿转载和采集!