我安装了 Logstash 来解析 apache 文件。我花了相当多的时间来设置正确,我总是在真正的日志上尝试。我注意到(如文档所述) logstash“记得”它在文件中的位置。现在我的设置是确定的,我希望 Logstash“忘记”。这看起来比我想的要难。我已经做了以下事情:
用途: start_position => "beginning"
从 elastissearch 中删除完整的“ data”文件夹(并首先停止它)
看哪些文件在哪里打开 logstash 与 lsof -p PID
和删除一切有希望的(在我的情况下 /tmp/jffi*.tmp
)
Logstash 仍然不会忘记和解析日志所在文件夹中的“新鲜”文件
有什么想法吗?