Здравствуйте!
В FileBeat указано два input:
filebeat.inputs:
- type: log
enabled: true
paths:
- /home/ ... /storage/logs/laravel*.log
document_type: json
json.keys_under_root: true
fields:
log_type: laravel_log
- type: log
enabled: true
paths:
- /var/log/apache2/error.log
fields:
log_type: apache_log
В LodStash индекс ES настроен в зависимости от log_type:
input {
beats {
port => 5044
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "%{[fields][log_type]}-%{+YYYY.MM.dd}"
}
}
В принципе, все работает.
Но в ES помимо ожидаемых индексов почему-то создается еще вот такой:
%{[fields][log_type]}-2020.01.28
Вопрос в следующем, это нормально и если нет, то как от этого избавиться?