ST
fluentbit input:
[INPUT]fluentbit output:
tag desktop
name tail
path /home/sat/TEST/tail.log
[OUTPUT]logstash input http:
name http
match *
host elk.lan
port 9600
http {logstash output es:
port => 9600
add_field => { "[@metadata][input-http]" => "" }
}
if "desktop" in [tags] {Индексы я с ILM создаю ок, но в них ничего не пишется, index patterns естесна тоже не могу создать так как в созданном индексе desktop-$DATE-id нет данных. Задача стоит разделять несколько разных fluentbit источников по тегу, вот вопрос или я неверно input понимаю или где то еще косяк. Аналогичная конфигурация легко работает в filebeat
elasticsearch {
hosts => "http://elk.lan:9200"
template_name => "desktop-template"
ilm_rollover_alias => "desktop"
ilm_pattern => "{now/d}-000001"
ilm_policy => "desktop_policy"
}
Кто настраивает fluentbit > logstash > es и может подсказать?