Я установил Logstash для анализа файлов Apache. Мне потребовалось совсем немного, чтобы правильно настроить настройки, и я всегда старался использовать реальные журналы. Я заметил (как говорится в документации), что logstash "запоминает", где он был в файле. Теперь мои настройки ОК, и я бы хотел, чтобы Logstash "забыл". Это кажется сложнее, чем я. Я уже сделал следующее:
-
:
start_position => "beginning"
-
удалил всю папку "данных" из elastissearch (и остановил ее сначала)
-
посмотрел, какие файлы, открытые logstash с помощью
lsof -p PID
, и удалил все, что было многообещающим (в моем случае/tmp/jffi*.tmp
)
Все еще Logstash не забывает и анализирует только "свежие" файлы в папке, где находятся журналы
Любые идеи?