J'ai installé Logstash pour analyser les fichiers Apache. Il m'a fallu pas mal de temps pour obtenir les bons paramètres et j'ai toujours essayé de vrais journaux. J'ai remarqué (comme le dit la documentation) que logstash "se souvient" où il se trouvait dans un fichier. Maintenant, mes réglages sont corrects et j'aimerais que Logstash «oublie». Cela semble plus difficile que moi. J'ai déjà fait ce qui suit:
utilisé:
start_position => "beginning"
a supprimé le dossier "data" complet d'elastissearch (et l'a arrêté en premier)
regardé quels fichiers ont été ouverts par logstash avec
lsof -p PID
et supprimé tout ce qui était prometteur (dans mon cas/tmp/jffi*.tmp
)
Pourtant, Logstash n'oublie pas et analyse uniquement les fichiers "frais" dans le dossier où se trouvent les journaux
Des idées?
/opt/logstash/data/plugins/inputs/file