【ELK】Filebeat5.x YAML配置小记

filebeat.prospectors:
- input_type: log
  paths:
    - /log #文件路径
  encoding: plain
  # exclude_lines: #正则排除行
  # include_lines: ["^ERR", "^WARN"] #正则包括行
  # exclude_files: [".gz$"] #排除文件名
  fields:
    level: debug #添加字段
  fields_under_root: false #字段添加到msg的root中
  ignore_older: 0 #忽略超时未更新文件
  document_type: ? #字段类型
  multiline.pattern: ^\[ #多行日志匹配起止符,正则
  multiline.negate: true  #开启多行匹配
  multiline.match: after  #正则匹配符后的内容不论换不换行都纳入一行
  multiline.max_lines: 500 #最大多行行数
  multiline.timeout: 5s #多行输入超时窗口
  #tail_files: true #从文件尾部读取,滚动日志文件时会丢日志
  close_inactive: 1h #关闭不活动的超时文件
  #close_renamed: false #关闭已更名文件
  close_removed: true #关闭已删除文件
  close_eof: false #到达文件EOF时关闭文件
  enabled: true

 

转载于:https://www.cnblogs.com/caizhifeng/p/10283172.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值