首页 > 解决方案 > logstash-input-elasticsearch如何增量收集?

问题描述

我的logstash设置文件使用:

query: '{"query": {"bool": {"must": [{"range": {"@timestamp": {"gte": "now-3d/d","lte": "now/d"}}}]}}}'
schedule: "* 0 * * *"
everyday 00:00:00 collect start !

如果用户logstash 进程退出并且在几天后logstash 进程启动。

由于未收集期间的处理,这很困难。

所以,我尝试使用 find logstash-input-elasticsearch 功能“增量收集”。但我没有看到。

标签: elasticsearchpluginslogstash

解决方案


推荐阅读