У меня есть существующий файл журнала, и я сейчас настраиваю стек ELK, и я могу соединить все вместе, и все, что я добавляю, отражается в Elasticsearch,
Но данные, которые уже были в файле журнала, не отображаются в Elasticsearch
файл logstash.conf
вход {
файл {
путь => "/home/ubuntu/cms_access.log"
start_position => "начало"
}
}
выход {
asticsearch {
hosts => "xyz.com:80"
user => 'kibanauser'
пароль => «пароль»
document_type => "_doc"
}
}
Я проверяю это с помощью Kibana и не нахожу там данных, поэтому любая помощь по этому вопросу будет оценена