filebeat收集多个日志写入redis
filebeat配置
logstash配置类型输出到elasticsearsh
验证,可以看到有两种日志写入redis一个key中

nginx,注意,这里不能解析nginxjson日志,信息全存入message中,可以在建立一个logstash解析message中的信息

syslog

如何解决message无法解析的问题,可以将输入和输出都转换成json格式
filebeat —> logstash1 —> redis —> logstash2 —> elasticsearch
Loading...
keepalived