码迷,mamicode.com
首页 > 其他好文 > 详细

ELK logstash邮件报警

时间:2017-06-12 16:12:02      阅读:283      评论:0      收藏:0      [点我收藏+]

标签:request   sage   index   inpu   logstash   ace   ems   version   lte   

input {
    beats {
      type => beats
      port => 5089
    }
}
filter {
        multiline {
                pattern => ".*#ELK#.*"
                negate => true
                what => "previous"
        }
            grok {
        patterns_dir => "/data/package/logstash/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-2.0.2/patterns"
                match => {"message"=>"%{DATA:Date} %{LOGLEVEL:Level} %{JAVACLASS:Class} %{NOTSPACE:Thread} %{NOTSPACE:RequestId} #ELK# %{MSG:msg}"}
        remove_field => [‘@version‘]
        remove_field => [‘message‘]
        remove_field => [‘offset‘]
        remove_field => [‘input_type‘]
        remove_field => [‘beat‘]
}
}
output {
        elasticsearch {
           hosts => ["10.19.192.69:9200","10.19.2.20:9200"]
           index => "test-web1-front-%{+YYYY.MM.dd}"
        }
    if [Level] == "ERROR" {
        exec {
             command => "echo ‘pro_front %{host} %{Date}  %{msg}‘ | mail -s ‘Log_error‘ bigbao@kongz.com"
        }
    }

}

ELK logstash邮件报警

标签:request   sage   index   inpu   logstash   ace   ems   version   lte   

原文地址:http://www.cnblogs.com/smail-bao/p/6993316.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!