Elasticsearchã®logstashå½¢å¼indexã«ã¤ãã¦
indexã¯Elasticsearchã«ãããã¹ãã¼ãã¿ãããªãã®ãªããã§ããã
logstashå½¢å¼ï¼LogStashã¯javaã®ãã°importæ©æ§ï¼ï¼ã«ããå ´åã
indexã¯importããæ¥æ¯ã«ä½æããã¾ãã
ä¾ãã°ä»æ¥ãã5æ¥éFluentdã§åå¾ãç¶ããå ´åã
ãlogstash-2013.09.11
ãlogstash-2013.09.12
ãlogstash-2013.09.13
ãlogstash-2013.09.14
ãlogstash-2013.09.15
ã¿ããã«indexã1æ¥æ¯ã«åããã¦ä½æããã¾ããããã®å©ç¹ã¯
ã»ãã¼ã¿æ¤ç´¢ããæã«æ¥ä»ã§ç¯å²æå®ããã¨å¯¾è±¡ãã¼ã¿ãçµããã®ã§æ¤ç´¢ãæ©ããªã
ã»ããç¨åº¦çµéãããã¼ã¿ãæ¥ä»ã§ç®¡çãã¦åé¤ãããã§ãããã¤ã¾ããã°ãã¼ãã¼ãæ©æ§
å¶ç¶ãRebuild.fmã§èãã¦ã¹ã²ã¼ã¨æãã¾ããã
ãã¼ã¿ç®¡çã¾ã§èãããã¦ããªãã§è³ããå°½ãããã§ããã
åè¿°ã®mapping templatesã¯logstashå½¢å¼ã§ä½ãããindexã«å¯¾ãã¦
mappingãèªåçã«é©ç¨ã§ããããã«ãããã£ãã®ã§èª¿ã¹ã¦ã¿ããã®ã§ãã
å½ç¶ãKibanaããã®logstashå½¢å¼ã®å©ç¹ãçãããããã«ä½ããã¦ãã¾ãã
Kibana3ã§ã®indexã®è¨å®ã¯ããã·ã¥ãã¼ãã®ã¿ã¤ãã«ã®å³ã®ä¸¸ã£ã½ãã®ã
ã¯ãªãã¯ãã¦åºã¦ããç»é¢ã§è¨å®ã§ãã¾ãã
ããã©ã«ãã§logstashå½¢å¼ãé¸æããã¦ãã¦é£åããããªæãã§ããï¼ã¾ã 試ãã¦ã¾ããï¼
ãããããã@timestampã¨ããé£åããªããããã¨ã¡ãã£ã¨çã£ã¦ã¾ããï¼ã¾ã 試ãã¦ã¾ããï¼
ããã©ã«ãã§logstashå½¢å¼ãé¸æããã¦ãã¦æ¥ä»ç¯å²é¸æã¨é£åãã¾ãã
éå»ãã°ãimportããã¨ãã§æ¥ä»ã¨é¢ä¿ãªãã±ã¼ã¹ãèãããã¾ããã
ããããå ´åãªã©ã«èªåã§å¥½ããªindexåãã¤ãããã¨ãå½ç¶å¯è½ã§ãã
ãã®å ´åã¯ããã«ãã¦ã³ã§noneãé¸ãã§index patternã®æã«indexåãç´æ¥å
¥ãããã
ãããã¯ã_allããè¨å®ããã¨å
¨ã¦ã®indexã対象ã«ãã¦ããã¾ãã
indexãlogstashå½¢å¼ã«ããã«ã¯Fluentdã®å ´åã
ãlogstash_format trueããè¨å®ããã ãã§ãã
ãã®å ´åãindex_nameã«ååãã¤ãã¦ããã¨ãã¦ãç¡è¦ããã¾ãã
èªã¿è¿ãã¦ã¦ãã¾ã 試ãã¦ã¾ãããã£ã¦é
·ããªã¨æãã¾ãããã
å¤åãããããã¨ã ãã誰ã試ãã¦ãä½è£åºæ¥ãããã試ããã¯ãããã
ï¼è¿½è¨ï¼試してみました。