Я новичок в ELK и изучаю его. В моем проекте они импортируют данные из Amazon S3 -> File Beat -> logsta sh -> Elasti c search -> Kibanna.
В файле logsta sh они имеют непосредственно импортируя данные и отправляя их в Elasti c, выполните поиск, подобный приведенному ниже, и в файле конфигурации не было упомянуто никаких индексов:
output elasticsearch
{
hosts => ["http://localhost:9200"]
}
В Amazon s3 у нас есть журналы от Salesforce, и в будущем мы собираемся реализовать из нескольких источников.
В поиске Elasti c я мог видеть 41 индекс (используется скрипт Get Curl). Предположим, что если мы сохраним ту же настройку в logsta sh, то все журналы (несколько источников) будут отправлены на поиск elasti c таким же образом. Я хотел бы знать, как данные сопоставляются с определенным индексом в elasti c search ??
Во многих руководствах они приводят индексы в конфигурации logsta sh файл, так что в kibanna мы могли видеть имя индекса вместе с отметкой времени. Я попытался проверить, поместив образец файла журнала Mulesoft в Amazon S3, но не могу найти эти данные в Kibanna. Так что мне нужно создать еще один новый индекс с именем Mule вместе с отображениями ??
В моем проекте нет специалиста ELK, поэтому, пожалуйста, объясните мне, как подойти к этому, или любые ссылки будут более полезными.