Я выполнил шаги, описанные в этом документе. и мне удалось получить некоторые отчеты о данных Шекспира.
Я хочу сделать то же самое с удаленно установленным эластичным поиском. Я попытался настроить «хост» в файле конфигурации, но запросы по-прежнему выполняются на хосте, а не на удаленном. Это мой файл конфигурации.
input {
stdin{
type => "stdin-type" }
file {
type => "accessLog"
path => [ "/Users/akushe/Downloads/requests.log" ]
}
}
filter {
grok {
match => ["message","%{COMMONAPACHELOG} (?:%{INT:responseTime}|-)"]
}
kv {
source => "request"
field_split => "&?"
}
if [lng] {
kv {
add_field => [ "location" , ["%{lng}","%{lat}"]]
}
}else if [lon] {
kv {
add_field => [ "location" , ["%{lon}","%{lat}"]]
}
}
}
output {
elasticsearch {
host => "slc-places-qa-es3001.slc.where.com"
port => 9200
}
}