我是ELK新手,我想建立一个用ES索引Microsoft和应用.NET日志的解决方案。我知道不同的方法:此方法的缺点是必须在每个生成日志的Windows服务器上安装、配置和维护一个logstash实例
2) 应用服务器:日志文件➔文件➔收集服务器: Logstash➔Redis➔Logstash➔ES集群: ES
我想重新加载一些日志,以自定义其他字段。我注意到filebeat配置中的注册表文件会跟踪已经选择的文件。但是,如果我删除该文件中的内容,我将无法恢复旧的日志。我还尝试在注册表文件中更改源文件的时间戳,但没有成功。将旧日志从filebeat发送到logstash需要进行哪些更改?
我怎样才能找回日志?Connection cache monitor in thread: Thread-4 shutting down for pool: