Добрый день! Подскажите, пожалуйста.
Начал изучать работу шиппера logstash, запулил докер отсюда (
https://hub.docker.com/_/logstash). Запускаю со своим конфигом, который имеет следующий вид:
input{
stdin {}
}
filter{
grok {
type => "test_log"
match => { "message" => "%{WORD:command}" }
}
date {
match => [ "timestamp", "yyyy-MM-dd HH:mm:ss" ]
}
}
output{
stdout {}
}
соответственно, запускаю сам докер так:
docker run --rm -it -v /tmp/logstash/settings/logstash.conf:/usr/share/logstash/config/logstash.conf
docker.elastic.co/logstash/logstash:7.7.0в соседнем терминале цепляюсь к контейнеру и хочу проверить, как logstash обработает запись следущего вида:
2020-06-02 08:36:36 startup archives unpack
просто ввожу её в терминале и ... ничего не происходит. Подскажите, что я делаю не так?