日志存放位置ELK栈

Ana*_*dhi 3 elasticsearch logstash kibana logstash-forwarder elastic-stack

我正在使用 logstash 进行集中式日志记录。我在托运人节点上使用 logstash-forwarder,在收集器节点上使用 ELK 堆栈。我想知道日志存储在 elasticsearch 中的位置,我没有看到在存储日志的位置创建了任何数据文件。有人知道吗?对这个?

小智 5

  1. 登录运行 Elasticsearch 的服务器
  2. 如果是ubuntu盒子,打开/etc/elasticsearch/elasticsearch.yml
  3. 查看 path.data 配置
  4. 文件存储在该位置

祝你好运。


Him*_*han 5

我同意@Tomer,但在 ubuntu 的情况下,默认的日志路径是

/var/log/elasticsearch.log
/var/log/elasticsearch-access.log
/var/log/elasticsearch_deprecation.log
Run Code Online (Sandbox Code Playgroud)

/etc/elasticsearch/elasticsearch.yml中,数据路径的路径默认被注释掉。

所以日志的默认路径是 /var/log/elasticsearch/elasticsearch.log