Новичок в группе и новичок в fluentd. Последние 3 недели я изучал fluentd и мне удалось запустить работающий экземпляр fluentd-elasticsearch-kibana. Итак, конечно, я решил, что мне нужно сделать больше, и здесь я столкнулся с небольшой проблемой
Моя проблема:
Системные журналы Sonicwall плохие. Они заведомо плохие. Они не соответствуют стандартному формату. На самом деле они не следуют какому-либо единому формату, поэтому, если вы хотите получить индексы для всех вещей, для которых вам нужны индексы, вам необходимо создать несколько регулярных выражений. Я потратил немного времени на копание и обнаружил, что есть плагин под названием multi-format-parser, который делает именно это. Он принимает несколько форматов (или, в данном случае, несколько регулярных выражений) и выбирает первый, который соответствует. Итак, я устанавливаю плагин, обновляю свою конфигурацию, перезапускаю fluent-d и… ничего.
Итак, я проверяю конфигурацию, думая, что где-то допустил опечатку. Опечаток нет, поэтому я смотрю журнал fluentd и вижу:
2020-06-18 07:00:20 -0700 [error]: config error file = "/ etc / td-agent / td-agent.conf "error_class = Fluent :: ConfigError error =" Неизвестный плагин парсера 'multi_format'. Запустите 'gem search -rd fluent-plugin', чтобы найти плагины "
Что ж, странно, потому что:
root@ip-10-0-1-146: ~ # fluent-gem install fluent-plugin-multi-format-parser Успешно установлен fluent-plugin-multi-format-parser-1.0.0 Документация по синтаксическому анализу для fluent-plugin-multi -format-parser-1.0.0 Завершена установка документации для fluent-plugin-multi-format-parser через 0 секунд Установлен 1 гем
Может ли кто-нибудь подсказать мне, чего мне здесь не хватает? Насколько я понимаю, установка плагинов - это довольно простой процесс. Запустите команду, плагин установлен, и все готово к go. Этот, похоже, отличается тем, что я его установил, он говорит, что я его установил, но он не распознает его в конфигурации.
Спасибо