最近在接入公司業(yè)務(wù)系統(tǒng)的日志到elk平臺(tái)绪励,期間中有用到filebeat將log4j的數(shù)據(jù)收集到elasticsearch中飞袋。整個(gè)流程是很常見的,filebeat到logstash再到elasticsearch搞糕。
主要記錄一個(gè)filebeat的multiline?messages的一個(gè)處理脊髓。配置文件如下:
這里一定要注意一點(diǎn)的是multiline的層級(jí)一定要跟paths一級(jí)。要不然你大概也會(huì)跟我一樣懷疑正則匹配的問題署辉!