我正在尝试配置ELK从两个不同的应用程序中获取日志。据我所知,Elasticsearch索引类似于数据库。所以我的问题是:
Is it advisable to configure separate indices for different applications and Why?ES具有内置的功能,默认的logstash-*索引每天创建一个索引,这取决于它从日志中收到的时间戳。现在,我如何为我的</em
Kibana已经启动并运行,但当我将索引模式配置为logstash-*时,没有看到任何logstash索引。
Unable to fetch mapping.当我做卷曲来查看我所拥有的索引时,它们仅仅是文件类型的索引。Filebeat应该将数据推送到logstash,后者正在监听5044。我检查了我的端口是打开的,我的配置文件是正确的,根据教程。有什么不对的?Fi