logstash 使用的是最新的2.3版本,此模板僅爲參考,一切以官方文檔爲準 web
https://www.elastic.co/guide/en/logstash json
input { ruby
log4j { elasticsearch
type => "log4j-json" ide
port=>12201 ui
} spa
} debug
filter{ 日誌
json { code
source => "message"
}
}
output {
stdout{codec => rubydebug }
elasticsearch { hosts => ["sz-a-qhfaxes01-es-hw.qhfax.com"]
index => "dev-qhfaxweb-master-logs-%{+YYYY.MM.dd}"
document_type => "%{class}"
}
}
%{class}:class爲消息源中json的key值,使用%{}模板能夠將變化的key帶入logstash模板中,使_type的值爲數據class的值。