Ho installato Logstash per analizzare i file Apache. Mi ci è voluto un po 'di tempo per ottenere le impostazioni corrette e ho sempre provato su registri reali. Ho notato (come dice la documentazione) che logstash "ricorda" dove si trovava in un file. Ora le mie impostazioni sono OK e vorrei che Logstash "dimenticasse". Questo sembra più difficile di me però. Ho già fatto quanto segue:
Usato:
start_position => "beginning"
cancellato la cartella "dati" completa da elastissearch (e fermato prima)
ha esaminato quali file sono stati aperti da logstash
lsof -p PID
e cancellato tutto ciò che era promettente (nel mio caso/tmp/jffi*.tmp
)
Ancora Logstash non dimentica e analizza solo i file "freschi" nella cartella in cui si trovano i registri
Qualche idea?
/opt/logstash/data/plugins/inputs/file