teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

2

td-agent.confの内容

2018/12/11 06:48

投稿

sonic883
sonic883

スコア6

title CHANGED
File without changes
body CHANGED
@@ -48,4 +48,20 @@
48
48
    }
49
49
   }
50
50
  }
51
- ```
51
+ ```
52
+
53
+ 2018/12/11 15:46追記
54
+
55
+ 一つ抜けておりました。rsyslogで転送されたmaillogは、td-agentでelasticsearchへ投げるようになっています。
56
+ td-agent.confの内容は
57
+ ```
58
+ <source>
59
+ type tail
60
+ path /var/log/monitor/maillog
61
+ tag mail_log
62
+ pos_file /var/log/td-agent/mailmanmail_log.pos
63
+ format /^(?<date>[^ ]* [^ ]* [^ ]*) (?<time>[^ ]+) (?<host>[^ ]+) (?<process>[^:]+): (?<message>((?<key>[^ :]+)[ :])? ?((to|from)=<(?<address>[^>]+)>)?.*)$/
64
+ time_format %H:%M:%S
65
+ </source>
66
+ ```
67
+ です。

1

indexのmapping追記しました

2018/12/11 06:48

投稿

sonic883
sonic883

スコア6

title CHANGED
File without changes
body CHANGED
@@ -25,4 +25,27 @@
25
25
 
26
26
  また、/var/log/elasticsearch/elasticsearch.logには、該当する時間の記録は特にありませんでした。
27
27
  /var/log/messageもElasticsearch関連の内容はありません。
28
- 皆目見当がつかないので、ここをチェックするべき…など情報をいただけますでしょうか。
28
+ 皆目見当がつかないので、ここをチェックするべき…など情報をいただけますでしょうか。
29
+
30
+ 以下、2018/12/11 13:00追記
31
+ このページ https://qiita.com/Kotatsu/items/1675231f857aaeec26d4 を参考にして、
32
+ mail_access-201812というindexを、sendmailのmaillogをもとにkibana上で作成しています。
33
+ curl http://localhost:9200/mail_access-201812/_mappingの結果は以下の通りです。
34
+ ```json
35
+ {"mail_access-201812":
36
+  {"mappings":
37
+   {"mail_log":
38
+    {"properties":
39
+     {"@timestamp":{"type":"date"},
40
+     "address":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
41
+     "date":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
42
+     "host":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
43
+     "key":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
44
+     "message":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
45
+     "process":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}}
46
+     }
47
+    }
48
+   }
49
+  }
50
+ }
51
+ ```