我想通过Filebeat收集所有这些日志,将它们发送到Logstash,并以一种合理的方式处理它们(解析JSON,从行日志中获取重要数据,等等。然而,我正在为如何做到这一点而苦苦挣扎-作为一个关于Logstash的新手,我不确定它是如何在引擎盖下工作的-到目前为止,我只能想出与文件名匹配的grok。从一个角度来看,这应该是相对简单的-我只需要使用某种状态来标记日志流中正在处理的文件,但首先我不确定Filebeat是否以某种方式将有关流的信息传递给Logstash (区分来自哪个pod日志很重要),filter {
g