首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >不读取嵌套目录中的日志

不读取嵌套目录中的日志
EN

Stack Overflow用户
提问于 2022-06-10 16:15:29
回答 1查看 245关注 0票数 0

我对ELK堆栈比较陌生,我正在尝试将日志从linux服务器发送到elasticsearch。我选择的路径是-我已经在linux服务器上安装了文件节拍,我的应用程序日志就是在这里生成的>通过logstash解析它们,然后->将它们发送给elasticsearch。

我的问题是-拥有应用程序日志的linux服务器根据其运行的日期/月/时间动态地生成和存储目录中的日志,例如,我在上午11:45为06/10/2022日志创建的目录结构如下:

-/var/log/2022/06/10/11/abc.txt

我希望让filebeat.yml中的日志动态地获取路径,这样我就不必不断地更改路径并重新启动文件节拍服务,所以我尝试使用-/var/log/2022/*..txt之类的方法。

但是,当我使用通配符(如/var/log/2022/*..txt)指定文件路径时,我没有收到任何日志,文件节拍服务也运行得很好,但是,当我更改为不使用通配符(如-/var/log/2022/06/10/11/abc.txt )来具体指向任何文件夹时,收割机总是会显示0个文件,而不需要使用通配符-/var/log/2022/022/10/11/abc.txt。因此,我想知道我应该怎么做才能使这个动态路径工作,并且我使用的文件节拍版本是7.17.0。如果你们有什么想法请告诉我。

(注:2022年内有12个文件夹,如- 01,02,03等。)在这些文件夹中有几个月的子文件夹支持日期取决于月份中的天数(例如- 01,02.29,30 ...etc ),其中有23个子文件夹用于一天中的几个小时,例如-00,01,02. 23 )

  1. 的另一个问题是,每当我获得要发送的日志时,我就会看到延迟(理想情况下,我希望日志在运行应用程序的linux服务器上立即出现它们并生成日志),但是我总是看到在Elasticsearch中出现类似日志的延迟,至少延迟5-15分钟,所以当它们以实时方式出现时,我如何才能使它们出现呢?
EN

回答 1

Stack Overflow用户

发布于 2022-06-10 18:30:29

您试过使用双星号吗?https://github.com/elastic/beats/pull/3980实现了一个更改(FileBeat 6.0,因此它应该在7.x中工作)来扩展**,最多可扩展到16个级别。

代码语言:javascript
复制
  # Paths that should be crawled and fetched. Glob based paths.
  paths:
    - /path/to/logs/**/myfiles.log
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72577235

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档