我的队列几乎满了,我在日志文件中看到了以下错误:
[2018-05-16T00:01:33,334][WARN ][logstash.outputs.elasticsearch] Could not index[2018-05-16T15:28:09,981][INFO ][logstash.outputs.elasticsearch] retrying failed action with response我的队列Logstash文件夹中有很多文件。我的</e
我正在尝试配置ELK从两个不同的应用程序中获取日志。据我所知,Elasticsearch索引类似于数据库。所以我的问题是:
Is it advisable to configure separate indices for different applications and Why?ES具有内置的功能,默认的logstash-*索引每天创建一个索引,这取决于它从日志中收到的时间戳