logstash多个配置文件数据混乱问题
程序自始至终只有一个pipline。要想多个pipline,只能通过启动多个logstash实例。
当指定的目录下的所有配置文件启动时,Logstash会自动把多个文件合并在一个文件中。
可以通过cat **.conf > /tmp/tmp.conf查看多个配置文件合并后的效果,排查问题。
假如有个2配置文件,output又指向同一源时,可以拆成3个文件来处理。
input1.conf
input { ....... .}
filter {
if [type] == "1"{
grok { ...........}
}
}
input2.conf
input { ....... .}
filter {
if [type] == "2"{
grok { ...........}
}
}
output.conf
output {
................
}