s3桶:麋鹿
文件夹:syslog、errorlog等。。
文件模式:syslog-
input {
s3 {
access_key_id => ""
secret_access_key => ""
bucket => "elk"
region => "eu-central-1"
prefix => "syslog/syslog-"
additional_settings => {
force_path_style => true
follow_redirects => false
}
}
}
output {
elasticsearch {
hosts => ["http://localhost:9200"]
index => "syslog-%{+YYYY.MM.dd}"
user => ""
password => ""
}
}
索引发生在一个bucket中不同文件夹下的所有文件,只需要处理特定文件夹下的文件我尝试了以下格式的prefix选项,但没有按预期索引。
系统日志
系统日志/
系统日志/系统日志-
暂无答案!
目前还没有任何答案,快来回答吧!