logstash conf 설정 - 기초
·
프로젝트 관련 조사/로그 관련
https://www.elastic.co/guide/en/logstash/current/advanced-pipeline.html INPUT input { file { path => "/var/log/sniper3.log" start_position => beginning } } (path => "/var/log/sniper3.log") 자신이 원하는 소스들을 넣어준다. 위에서는 로그파일을 소스로 넣었으며, 해당 경로를 정확하게 입력해주어야 한다. (start_position => beginning) 을 설정을 안할경우 리눅스에서 tail sniper3.log와 비슷하게 읽게 된다. 맨 앞부터 읽을려면 beginning으로 설정을 해주어야 한다. Filter filter { grok { match => {..