filebeat 7.4.0采集多行日志

本文详细介绍了如何使用Filebeat进行日志采集,特别是多行日志的正确配置方法,避免了因正则表达式中单引号使用不当导致的问题。文章通过一个具体的配置实例,展示了如何指定日志类型、启用输入配置、设置日志路径、配置多行日志匹配以及输出到Logstash的具体步骤。

 filebeat采集日志本身是逐行采集的,如果采集多行,则需要配置,具体看官网,之所以写是因为给自己一个警告,正则匹配后面是不加单引号的。官网上写了单引号,两个星期就因为单引号,两周的时间没了。

- type: log
  # Change to true to enable this input configuration.
  enabled: true
  
  #路径
  paths:
    - /var/english.log

  #多行配置
    multiline.pattern: ^\d{4}-
	multiline.negate: true
	multiline.match: after
	
  #输出到logstash
	output.logstash:
    hosts: ["192.168.22.68:5044"]
	
  

 官网上的一大bug

 

评论 5
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值