質問編集履歴
2
td-agent.confの内容
title
CHANGED
File without changes
|
body
CHANGED
@@ -48,4 +48,20 @@
|
|
48
48
|
}
|
49
49
|
}
|
50
50
|
}
|
51
|
-
```
|
51
|
+
```
|
52
|
+
|
53
|
+
2018/12/11 15:46追記
|
54
|
+
|
55
|
+
一つ抜けておりました。rsyslogで転送されたmaillogは、td-agentでelasticsearchへ投げるようになっています。
|
56
|
+
td-agent.confの内容は
|
57
|
+
```
|
58
|
+
<source>
|
59
|
+
type tail
|
60
|
+
path /var/log/monitor/maillog
|
61
|
+
tag mail_log
|
62
|
+
pos_file /var/log/td-agent/mailmanmail_log.pos
|
63
|
+
format /^(?<date>[^ ]* [^ ]* [^ ]*) (?<time>[^ ]+) (?<host>[^ ]+) (?<process>[^:]+): (?<message>((?<key>[^ :]+)[ :])? ?((to|from)=<(?<address>[^>]+)>)?.*)$/
|
64
|
+
time_format %H:%M:%S
|
65
|
+
</source>
|
66
|
+
```
|
67
|
+
です。
|
1
indexのmapping追記しました
title
CHANGED
File without changes
|
body
CHANGED
@@ -25,4 +25,27 @@
|
|
25
25
|
|
26
26
|
また、/var/log/elasticsearch/elasticsearch.logには、該当する時間の記録は特にありませんでした。
|
27
27
|
/var/log/messageもElasticsearch関連の内容はありません。
|
28
|
-
皆目見当がつかないので、ここをチェックするべき…など情報をいただけますでしょうか。
|
28
|
+
皆目見当がつかないので、ここをチェックするべき…など情報をいただけますでしょうか。
|
29
|
+
|
30
|
+
以下、2018/12/11 13:00追記
|
31
|
+
このページ https://qiita.com/Kotatsu/items/1675231f857aaeec26d4 を参考にして、
|
32
|
+
mail_access-201812というindexを、sendmailのmaillogをもとにkibana上で作成しています。
|
33
|
+
curl http://localhost:9200/mail_access-201812/_mappingの結果は以下の通りです。
|
34
|
+
```json
|
35
|
+
{"mail_access-201812":
|
36
|
+
{"mappings":
|
37
|
+
{"mail_log":
|
38
|
+
{"properties":
|
39
|
+
{"@timestamp":{"type":"date"},
|
40
|
+
"address":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
|
41
|
+
"date":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
|
42
|
+
"host":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
|
43
|
+
"key":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
|
44
|
+
"message":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}},
|
45
|
+
"process":{"type":"text","fields":{"keyword":{"type":"keyword","ignore_above":256}}}
|
46
|
+
}
|
47
|
+
}
|
48
|
+
}
|
49
|
+
}
|
50
|
+
}
|
51
|
+
```
|