我真的是新的麋鹿堆栈,任何帮助将不胜感激。
其理念是:
rsyslog server -> redis -> ELK stack
通过以下方法:https://sematext.com/blog/recipe-rsyslog-redis-logstash/
我可以看到流量一直流向Elasticsearch,但还不能调试Elasticsearch。我相信流量应该流向那里,因为tcpdump显示了它。
如果我去“堆栈监视”,Logstash不会出现在那里。当深入时,它确实说“Logstash node has been detected“,仅此而已。
1条答案
按热度按时间8qgya5xd1#
问题是Kibana不会自动在Observability/Stream中显示日志。
在页面的顶部有a link to settings,你应该在那里选择你已经创建的日志索引模式。考虑到有一个巨大的尖叫按钮来添加集成,有点不直观。