ELK
哒了个哒的小马蹄
铁路数据处理专家
展开
-
关于logstash导入es库的配置文件的一些理解
参数 类型 是否必选 默认值 描述 add_field hash No {} 在事件中加入一个field close_older number No 3600 一个已经监听中的文件,如果超过这个值的时间内没有更新内容,就关闭监听它的文件句柄。默认是3600秒,即一个小时。【时间点短】 codec codec No "plain"原创 2017-08-16 11:25:19 · 3377 阅读 · 0 评论 -
logstash增量将证书库导入到elasticsearch库中
周五下午开始使用logstash将证书库导入到ES库中,也就30G数据量,导的特别慢,原因应该是我用xshell连接的内网服务器,没有把es库进程以及logstash导入的进程放到后台执行,直接在xshell的各个终端执行了,而且logstash的配置文件里头我是有写stdout这种输出信息的……后来发现怎么改变这种导入的很慢,而且不稳定的状态呢,就是把进程放到后台去执行,符号为"&"。示例:./原创 2017-08-13 19:17:34 · 641 阅读 · 0 评论