我安装了Logstash来解析Apache文件。 调整设置花费了我相当长的时间,我一直在真实的日志上尝试。 我注意到(正如文档所说)logstash会“记住”它在文件中的位置。 现在我的设置是正确的,我希望Logstash“忘记”。 这似乎比我想象的更难。 我已经执行了以下操作:
使用:
start_position =>“beginning”
从elastissearch中删除完整的“数据”文件夹(并先停止它)
查看Logstash打开的哪些文件,并删除其中有希望的所有内容(在我的情况下为
/ tmp / jffi *.tmp
)
仍然存在问题,Logstash不会忘记,而是只解析存储在日志文件夹中的“新鲜”文件。
有任何想法吗?
/opt/logstash/data/plugins/inputs/file
。 - Tim Smith