从日志文件中读取日志,输出到elasticsearch集群中,test3_es.conf文件在es目录的conf目录下
1)首先进入es的目录下的bin目录,执行 ./logstash -f ../conf/test3_es.conf
此时如果执行缓慢,就清除一些数据 rm -rf data/*
2)启动es,进入到es的bin目录下,执行命令./elasticsearch
3)
logstash配置文件
配置三 test3_es.conf
========================================
input {
file {